<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:cpe-lang="http://cpe.mitre.org/language/2.0" xmlns:cvss="http://scap.nist.gov/schema/cvss-v2/0.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:vuln="http://scap.nist.gov/schema/vulnerability/0.4" xmlns:patch="http://scap.nist.gov/schema/patch/0.1" xmlns:scap-core="http://scap.nist.gov/schema/scap-core/0.1" xmlns="http://scap.nist.gov/schema/feed/vulnerability/2.0" nvd_xml_version="2.0" pub_date="2019-10-08T04:29:15" xsi:schemaLocation="http://scap.nist.gov/schema/patch/0.1 https://scap.nist.gov/schema/nvd/patch_0.1.xsd http://scap.nist.gov/schema/feed/vulnerability/2.0 https://scap.nist.gov/schema/nvd/nvd-cve-feed_2.0.xsd http://scap.nist.gov/schema/scap-core/0.1 https://scap.nist.gov/schema/nvd/scap-core_0.1.xsd">
  <entry id="CVE-2004-0001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0001</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:15.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A868" name="oval:org.mitre.oval:def:868"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200402-06.xml" xml:lang="en">GLSA-200402-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/337238" xml:lang="en">VU#337238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-017.html" xml:lang="en">RHSA-2004:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9429" xml:lang="en">9429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14888" xml:lang="en">linux-ptrace-gain-privilege(14888)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:868" name="oval:org.mitre.oval:def:868"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10910" name="oval:org.mitre.oval:def:10910"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in the eflags checking in the 32-bit ptrace emulation for the Linux kernel on AMD64 systems allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release_p38"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release_p38</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:release_p42</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release_p32</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release_p20</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release_p17</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:release_p6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:release_p14</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0002</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:24:44.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lists.freebsd.org/pipermail/cvs-src/2004-January/016271.html" xml:lang="en">http://lists.freebsd.org/pipermail/cvs-src/2004-January/016271.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The TCP MSS (maximum segment size) functionality in netinet allows remote attackers to cause a denial of service (resource exhaustion) via (1) a low MTU, which causes a large number of small packets to be produced, or (2) via a large number of packets with a small TCP payload, which cause a large number of calls to the resource-intensive sowakeup function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0003</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:19.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1017" name="oval:org.mitre.oval:def:1017"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A834" name="oval:org.mitre.oval:def:834"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9204" name="oval:org.mitre.oval:def:9204"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-082.shtml" xml:lang="en">O-082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-121.shtml" xml:lang="en">O-121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-126.shtml" xml:lang="en">O-126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-127.shtml" xml:lang="en">O-127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-145.shtml" xml:lang="en">O-145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-479" xml:lang="en">DSA-479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-480" xml:lang="en">DSA-480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-481" xml:lang="en">DSA-481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-482" xml:lang="en">DSA-482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-489" xml:lang="en">DSA-489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-491" xml:lang="en">DSA-491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-495" xml:lang="en">DSA-495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.linuxcompatible.org/print25630.html" xml:lang="en">http://www.linuxcompatible.org/print25630.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:029" xml:lang="en">MDKSA-2004:029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_05_linux_kernel.html" xml:lang="en">SuSE-SA:2004:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-044.html" xml:lang="en">RHSA-2004:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-065.html" xml:lang="en">RHSA-2004:065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-106.html" xml:lang="en">RHSA-2004:106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-166.html" xml:lang="en">RHSA-2004:166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9570" xml:lang="en">9570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/security/2004/TLSA-2004-14.txt" xml:lang="en">TLSA-2004-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15029" xml:lang="en">linux-r128-gain-priviliges(15029)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:834" name="oval:org.mitre.oval:def:834"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9204" name="oval:org.mitre.oval:def:9204"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1017" name="oval:org.mitre.oval:def:1017"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in Linux kernel before 2.4.22 allows local users to gain privileges, related to "R128 DRI limits checking."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openca:openca:0.9.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0004</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:15.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107427313700554&amp;w=2" xml:lang="en">20040116 [OpenCA Advisory] Vulnerability in signature verification</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/336446" xml:lang="en">VU#336446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openca.org/news/CAN-2004-0004.txt" xml:lang="en">http://www.openca.org/news/CAN-2004-0004.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9435" xml:lang="en">9435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14847" xml:lang="en">openca-improper-signature-verification(14847)</vuln:reference>
    </vuln:references>
    <vuln:summary>The libCheckSignature function in crypto-utils.lib for OpenCA 0.9.1.6 and earlier only compares the serial of the signer's certificate and the one in the database, which can cause OpenCA to incorrectly accept a signature if the certificate's chain is trusted by OpenCA's chain directory, allowing remote attackers to spoof requests from other users.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.75"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0005</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:51.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-01/0994.html" xml:lang="en">20040126 Advisory 01/2004: 12 x Gaim remote overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000813" xml:lang="en">CLA-2004:813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107513690306318&amp;w=2" xml:lang="en">20040126 Advisory 01/2004: 12 x Gaim remote overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/012004.html" xml:lang="en">http://security.e-matters.de/advisories/012004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-434" xml:lang="en">DSA-434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/190366" xml:lang="en">VU#190366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/226974" xml:lang="en">VU#226974</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/404470" xml:lang="en">VU#404470</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/655974" xml:lang="en">VU#655974</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_04_gaim.html" xml:lang="en">SuSE-SA:2004:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008850" xml:lang="en">1008850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.361158" xml:lang="en">SSA:2004-026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14935" xml:lang="en">gaim-yahoodecode-offbyone-bo(14935)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14938" xml:lang="en">gaim-sscanf-oob(14938)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14942" xml:lang="en">gaim-mime-decoder-bo(14942)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14944" xml:lang="en">gaim-mime-decoder-oob(14944)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/200401-04" xml:lang="en">GLSA-200401-04</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Gaim 0.75 allow remote attackers to cause a denial of service and possibly execute arbitrary code via (1) octal encoding in yahoo_decode that causes a null byte to be written beyond the buffer, (2) octal encoding in yahoo_decode that causes a pointer to reference memory beyond the terminating null byte, (3) a quoted printable string to the gaim_quotedp_decode MIME decoder that causes a null byte to be written beyond the buffer, and (4) quoted printable encoding in gaim_quotedp_decode that causes a pointer to reference memory beyond the terminating null byte.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:ultramagnetic:ultramagnetic:0.81"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.75</vuln:product>
      <vuln:product>cpe:/a:ultramagnetic:ultramagnetic:0.81</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0006</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:19.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10222" name="oval:org.mitre.oval:def:10222"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A818" name="oval:org.mitre.oval:def:818"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040201-01-U.asc" xml:lang="en">20040201-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040202-01-U.asc" xml:lang="en">20040202-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-01/0994.html" xml:lang="en">20040126 Advisory 01/2004: 12 x Gaim remote overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000813" xml:lang="en">CLA-2004:813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107513690306318&amp;w=2" xml:lang="en">20040126 Advisory 01/2004: 12 x Gaim remote overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107522432613022&amp;w=2" xml:lang="en">20040127 Ultramagnetic Advisory #001:  Multiple vulnerabilities in Gaim code</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/012004.html" xml:lang="en">http://security.e-matters.de/advisories/012004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200401-04.xml" xml:lang="en">GLSA-200401-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ultramagnetic.sourceforge.net/advisories/001.html" xml:lang="en">http://ultramagnetic.sourceforge.net/advisories/001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-434" xml:lang="en">DSA-434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/297198" xml:lang="en">VU#297198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/371382" xml:lang="en">VU#371382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/444158" xml:lang="en">VU#444158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/503030" xml:lang="en">VU#503030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/527142" xml:lang="en">VU#527142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/871838" xml:lang="en">VU#871838</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:006" xml:lang="en">MDKSA-2004:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_04_gaim.html" xml:lang="en">SuSE-SA:2004:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-032.html" xml:lang="en">RHSA-2004:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-033.html" xml:lang="en">RHSA-2004:033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-045.html" xml:lang="en">RHSA-2004:045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9489" xml:lang="en">9489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008850" xml:lang="en">1008850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.361158" xml:lang="en">SSA:2004-026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14939" xml:lang="en">gaim-yahoowebpending-cookie-bo(14939)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14940" xml:lang="en">gaim-login-name-bo(14940)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14941" xml:lang="en">gaim-login-value-bo(14941)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14943" xml:lang="en">gaim-yahoopacketread-keyname-bo(14943)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14945" xml:lang="en">gaim-urlparser-bo(14945)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14947" xml:lang="en">gaim-http-proxy-bo(14947)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:818" name="oval:org.mitre.oval:def:818"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10222" name="oval:org.mitre.oval:def:10222"/>
    </vuln:scanner>
    <vuln:summary>Multiple buffer overflows in Gaim 0.75 and earlier, and Ultramagnetic before 0.81, allow remote attackers to cause a denial of service and possibly execute arbitrary code via (1) cookies in a Yahoo web connection, (2) a long name parameter in the Yahoo login web page, (3) a long value parameter in the Yahoo login page, (4) a YMSG packet, (5) the URL parser, and (6) HTTP proxy connect.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:ultramagnetic:ultramagnetic:0.81"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.74</vuln:product>
      <vuln:product>cpe:/a:ultramagnetic:ultramagnetic:0.81</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0007</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:19.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A819" name="oval:org.mitre.oval:def:819"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9906" name="oval:org.mitre.oval:def:9906"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-01/0994.html" xml:lang="en">20040126 Advisory 01/2004: 12 x Gaim remote overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000813" xml:lang="en">CLA-2004:813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107513690306318&amp;w=2" xml:lang="en">20040126 Advisory 01/2004: 12 x Gaim remote overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107522432613022&amp;w=2" xml:lang="en">20040127 Ultramagnetic Advisory #001:  Multiple vulnerabilities in Gaim code</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/012004.html" xml:lang="en">http://security.e-matters.de/advisories/012004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200401-04.xml" xml:lang="en">GLSA-200401-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ultramagnetic.sourceforge.net/advisories/001.html" xml:lang="en">http://ultramagnetic.sourceforge.net/advisories/001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-434" xml:lang="en">DSA-434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/197142" xml:lang="en">VU#197142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:006" xml:lang="en">MDKSA-2004:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-032.html" xml:lang="en">RHSA-2004:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-033.html" xml:lang="en">RHSA-2004:033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/6281" xml:lang="en">SuSE-SA:2004:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9489" xml:lang="en">9489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008850" xml:lang="en">1008850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.361158" xml:lang="en">SSA:2004-026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14946" xml:lang="en">gaim-extractinfo-bo(14946)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:819" name="oval:org.mitre.oval:def:819"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9906" name="oval:org.mitre.oval:def:9906"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the Extract Info Field Function for (1) MSN and (2) YMSG protocol handlers in Gaim 0.74 and earlier, and Ultramagnetic before 0.81, allows remote attackers to cause a denial of service and possibly execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:ultramagnetic:ultramagnetic:0.81"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.74</vuln:product>
      <vuln:product>cpe:/a:ultramagnetic:ultramagnetic:0.81</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0008</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:19.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A820" name="oval:org.mitre.oval:def:820"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9469" name="oval:org.mitre.oval:def:9469"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040201-01-U.asc" xml:lang="en">20040201-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040202-01-U.asc" xml:lang="en">20040202-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-01/0994.html" xml:lang="en">20040126 Advisory 01/2004: 12 x Gaim remote overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000813" xml:lang="en">CLA-2004:813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107513690306318&amp;w=2" xml:lang="en">20040126 Advisory 01/2004: 12 x Gaim remote overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107522338611564&amp;w=2" xml:lang="en">20040127 [slackware-security]  GAIM security update (SSA:2004-026-01)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107522432613022&amp;w=2" xml:lang="en">20040127 Ultramagnetic Advisory #001:  Multiple vulnerabilities in Gaim code</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/012004.html" xml:lang="en">http://security.e-matters.de/advisories/012004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200401-04.xml" xml:lang="en">GLSA-200401-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ultramagnetic.sourceforge.net/advisories/001.html" xml:lang="en">http://ultramagnetic.sourceforge.net/advisories/001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-434" xml:lang="en">DSA-434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/779614" xml:lang="en">VU#779614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:006" xml:lang="en">MDKSA-2004:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-032.html" xml:lang="en">RHSA-2004:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-033.html" xml:lang="en">RHSA-2004:033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-045.html" xml:lang="en">RHSA-2004:045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008850" xml:lang="en">1008850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14937" xml:lang="en">gaim-directim-bo(14937)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9469" name="oval:org.mitre.oval:def:9469"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:820" name="oval:org.mitre.oval:def:820"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in Gaim 0.74 and earlier, and Ultramagnetic before 0.81, allows remote attackers to cause a denial of service and possibly execute arbitrary code via a directIM packet that triggers a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache-ssl:apache-ssl:1.3.28_1.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache-ssl:apache-ssl:1.3.28_1.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0009</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:15.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-February/016870.html" xml:lang="en">20040206 [apache-ssl] Apache-SSL security advisory - apache_1.3.28+ssl_1.52 and prior</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107619127531765&amp;w=2" xml:lang="en">20040206 Apache-SSL security advisory - apache_1.3.28+ssl_1.52 and prior</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apache-ssl.org/advisory-20040206.txt" xml:lang="en">http://www.apache-ssl.org/advisory-20040206.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9590" xml:lang="en">9590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15065" xml:lang="en">apachessl-default-password(15065)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache-SSL 1.3.28+1.52 and earlier, with SSLVerifyClient set to 1 or 3 and SSLFakeBasicAuth enabled, allows remote attackers to forge a client certificate by using basic authentication with the "one-line DN" of the target user.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0010</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:19.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1035" name="oval:org.mitre.oval:def:1035"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11388" name="oval:org.mitre.oval:def:11388"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A835" name="oval:org.mitre.oval:def:835"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000820" xml:lang="en">CLA-2004:820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA-2004-079.shtml" xml:lang="en">FEDORA-2004-079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-082.shtml" xml:lang="en">O-082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-479" xml:lang="en">DSA-479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-480" xml:lang="en">DSA-480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-481" xml:lang="en">DSA-481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-482" xml:lang="en">DSA-482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-489" xml:lang="en">DSA-489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-491" xml:lang="en">DSA-491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-495" xml:lang="en">DSA-495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:015" xml:lang="en">MDKSA-2004:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_05_linux_kernel.html" xml:lang="en">SuSE-SA:2004:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-065.html" xml:lang="en">RHSA-2004:065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-069.html" xml:lang="en">RHSA-2004:069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-188.html" xml:lang="en">RHSA-2004:188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/6759" xml:lang="en">TLSA-2004-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9691" xml:lang="en">9691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15250" xml:lang="en">linux-ncplookup-gain-privileges(15250)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:835" name="oval:org.mitre.oval:def:835"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11388" name="oval:org.mitre.oval:def:11388"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1035" name="oval:org.mitre.oval:def:1035"/>
    </vuln:scanner>
    <vuln:summary>Stack-based buffer overflow in the ncp_lookup function for ncpfs in Linux kernel 2.4.x allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:fsp:2.81.b18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:fsp:2.81.b18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0011</vuln:cve-id>
    <vuln:published-datetime>2004-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-048.shtml" xml:lang="en">O-048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-416" xml:lang="en">DSA-416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9377" xml:lang="en">9377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14155" xml:lang="en">fsp-boundry-error-bo(14155)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in fsp before 2.81.b18 allows remote users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0012">
    <vuln:cve-id>CVE-2004-0012</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.433-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.433-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jabber_software_foundation:jabber_server:1.4.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:jabber_software_foundation:jabber_server:1.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jabber_software_foundation:jabber_server:1.4.2a</vuln:product>
      <vuln:product>cpe:/a:jabber_software_foundation:jabber_server:1.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0013</vuln:cve-id>
    <vuln:published-datetime>2004-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-414" xml:lang="en">DSA-414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:005" xml:lang="en">MDKSA-2004:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9376" xml:lang="en">9376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14158" xml:lang="en">jabber-ssl-connections-dos(14158)</vuln:reference>
    </vuln:references>
    <vuln:summary>jabber 1.4.2, 1.4.2a, and possibly earlier versions, does not properly handle SSL connections, which allows remote attackers to cause a denial of service (crash).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nd:nd:0.8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nd:nd:0.8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0014</vuln:cve-id>
    <vuln:published-datetime>2004-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-412" xml:lang="en">DSA-412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9365" xml:lang="en">9365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008616" xml:lang="en">1008616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14141" xml:lang="en">nd-long-string-bo(14141)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the nd WebDAV interface 0.8.2 and earlier allows remote web servers to execute arbitrary code via certain long strings.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vbox3:vbox3:0.1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vbox3:vbox3:0.1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0015</vuln:cve-id>
    <vuln:published-datetime>2004-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-418" xml:lang="en">DSA-418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9381" xml:lang="en">9381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14170" xml:lang="en">vbox3-gain-privileges(14170)</vuln:reference>
    </vuln:references>
    <vuln:summary>vbox3 0.1.8 and earlier does not properly drop privileges before executing a user-provided TCL script, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0016</vuln:cve-id>
    <vuln:published-datetime>2004-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-419" xml:lang="en">DSA-419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9387" xml:lang="en">9387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/13489" xml:lang="en">phpgroupware-calendar-file-include(13489)</vuln:reference>
    </vuln:references>
    <vuln:summary>The calendar module for phpgroupware 0.9.14 does not enforce the "save extension" feature for holiday files, which allows remote attackers to create and execute PHP files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0017</vuln:cve-id>
    <vuln:published-datetime>2004-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:37:18.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-419" xml:lang="en">DSA-419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9386" xml:lang="en">9386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008662" xml:lang="en">1008662</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in the (1) calendar and (2) infolog modules for phpgroupware 0.9.14 allow remote attackers to perform unauthorized database operations.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:jitterbug:1.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:jitterbug:1.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0028</vuln:cve-id>
    <vuln:published-datetime>2004-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-420" xml:lang="en">DSA-420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9397" xml:lang="en">9397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14207" xml:lang="en">jitterbug-execute-code(14207)</vuln:reference>
    </vuln:references>
    <vuln:summary>jitterbug 1.6.2 does not properly sanitize inputs, which allows remote authenticated users to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0029</vuln:cve-id>
    <vuln:published-datetime>2004-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107340897710308&amp;w=2" xml:lang="en">20040106 Lotus Notes Domino 6.0.2 (linux) faulty default permissions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.excluded.org/advisories/advisory05.txt" xml:lang="en">http://www.excluded.org/advisories/advisory05.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9366" xml:lang="en">9366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008623" xml:lang="en">1008623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14153" xml:lang="en">lotus-notes-insecure-permissions(14153)</vuln:reference>
    </vuln:references>
    <vuln:summary>Lotus Notes Domino 6.0.2 on Linux installs the notes.ini configuration file with world-writable permissions, which allows local users to modify the Notes configuration and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.61</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0030</vuln:cve-id>
    <vuln:published-datetime>2004-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107340840209453&amp;w=2" xml:lang="en">20040106 Vuln in PHPGEDVIEW 2.61 Multi-Problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9368" xml:lang="en">9368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008632" xml:lang="en">1008632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14159" xml:lang="en">phpgedview-pgvbasedirectory-file-include(14159)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in (1) functions.php, (2) authentication_index.php, and (3) config_gedcom.php for PHPGEDVIEW 2.61 allows remote attackers to execute arbitrary PHP code by modifying the PGV_BASE_DIRECTORY parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.61</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0031</vuln:cve-id>
    <vuln:published-datetime>2004-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107340840209453&amp;w=2" xml:lang="en">20040106 Vuln in PHPGEDVIEW 2.61 Multi-Problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14161" xml:lang="en">phpgedview-modify-admin-password(14161)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHPGEDVIEW 2.61 allows remote attackers to reinstall the software and change the administrator password via a direct HTTP request to editconfig.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.61</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0032</vuln:cve-id>
    <vuln:published-datetime>2004-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107340840209453&amp;w=2" xml:lang="en">20040106 Vuln in PHPGEDVIEW 2.61 Multi-Problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9369" xml:lang="en">9369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14160" xml:lang="en">phpgedview-search-xss(14160)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php in PHPGEDVIEW 2.61 allows remote attackers to inject arbitrary HTML and web script via the firstname parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.61</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0033</vuln:cve-id>
    <vuln:published-datetime>2004-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107340840209453&amp;w=2" xml:lang="en">20040106 Vuln in PHPGEDVIEW 2.61 Multi-Problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9371" xml:lang="en">9371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14162" xml:lang="en">phpgedview-admin-info-disclosure(14162)</vuln:reference>
    </vuln:references>
    <vuln:summary>admin.php in PHPGEDVIEW 2.61 allows remote attackers to obtain sensitive information via an action parameter with a phpinfo command.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phorum:phorum:3.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phorum:phorum:3.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0034</vuln:cve-id>
    <vuln:published-datetime>2004-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107340481804110&amp;w=2" xml:lang="en">20040105 Multiple Vulnerabilities in Phorum 3.4.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://phorum.org/" xml:lang="en">http://phorum.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9361" xml:lang="en">9361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008633" xml:lang="en">1008633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14145" xml:lang="en">phorum-common-xss(14145)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Phorum 3.4.5 and earlier allow remote attackers to inject arbitrary HTML or web script via (1) the phorum_check_xss function in common.php, (2) the EditError variable in profile.php, and (3) the Error variable in login.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phorum:phorum:3.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phorum:phorum:3.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0035</vuln:cve-id>
    <vuln:published-datetime>2004-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107340481804110&amp;w=2" xml:lang="en">20040105 Multiple Vulnerabilities in Phorum 3.4.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9363" xml:lang="en">9363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14146" xml:lang="en">phorum-register-sql-injection(14146)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in register.php for Phorum 3.4.5 and earlier allows remote attackers to execute arbitrary SQL commands via the hide_email parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0036</vuln:cve-id>
    <vuln:published-datetime>2004-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107340358202123&amp;w=2" xml:lang="en">20040105 vBulletin Forum 2.3.xx calendar.php SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9360" xml:lang="en">9360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vbulletin.com/forum/showthread.php?postid=588825" xml:lang="en">http://www.vbulletin.com/forum/showthread.php?postid=588825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14144" xml:lang="en">vbulletin-calendar-sql-injection(14144)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in calendar.php for vBulletin Forum 2.3.x before 2.3.4 allows remote attackers to steal sensitive information via the eventid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opentext:opentext_firstclass_desktop_client:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opentext:opentext_firstclass_desktop_client:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0037</vuln:cve-id>
    <vuln:published-datetime>2004-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107340950611167&amp;w=2" xml:lang="en">20040105 FirstClass Client 7.1: Command Execution via Email Web Link</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9370" xml:lang="en">9370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008609" xml:lang="en">1008609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14151" xml:lang="en">firstclassclient-execute-code(14151)</vuln:reference>
    </vuln:references>
    <vuln:summary>FirstClass Desktop Client 7.1 allows remote attackers to execute arbitrary commands via hyperlinks in FirstClass RTF messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:2.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.0:sp2a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:2.5</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:2.5:sp1</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:2.5.1</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.0:sp2a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0038</vuln:cve-id>
    <vuln:published-datetime>2004-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.nai.com/products/patches/ePO/v2.x/Patch14.txt" xml:lang="en">http://download.nai.com/products/patches/ePO/v2.x/Patch14.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10200" xml:lang="en">10200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/173" xml:lang="en">20040510 McAfee ePolicy Orchestrator Remote Compromise Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14166" xml:lang="en">epolicy-execute-commands(14166)</vuln:reference>
    </vuln:references>
    <vuln:summary>McAfee ePolicy Orchestrator (ePO) 2.5.1 Patch 13 and 3.0 SP2a Patch 3 allows remote attackers to execute arbitrary commands via certain HTTP POST requests to the spipe/file handler on ePO TCP port 81.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0039</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107604682227031&amp;w=2" xml:lang="en">20040205 Two checkpoint fw-1/vpn-1 vulns</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.checkpoint.com/techsupport/alerts/security_server.html" xml:lang="en">http://www.checkpoint.com/techsupport/alerts/security_server.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-072.shtml" xml:lang="en">O-072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/790771" xml:lang="en">VU#790771</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9581" xml:lang="en">9581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-036A.html" xml:lang="en">TA04-036A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/162" xml:lang="en">20040204 Checkpoint Firewall-1 HTTP Parsing Format String Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14149" xml:lang="en">fw1-format-string(14149)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple format string vulnerabilities in HTTP Application Intelligence (AI) component in Check Point Firewall-1 NG-AI R55 and R54, and Check Point Firewall-1 HTTP Security Server included with NG FP1, FP2, and FP3 allows remote attackers to execute arbitrary code via HTTP requests that cause format string specifiers to be used in an error message, as demonstrated using the scheme of a URI.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.1:sp5a"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:next_generation_fp0"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:next_generation_fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:4.1:sp5a"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:next_generation_fp0"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:next_generation_fp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.1:sp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.1:sp2</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.1:sp3</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.1:sp4</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.1:sp5</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.1:sp5a</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:next_generation_fp0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:next_generation_fp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:4.1:sp5a</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:next_generation_fp0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:next_generation_fp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0040</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107604682227031&amp;w=2" xml:lang="en">20040205 Two checkpoint fw-1/vpn-1 vulns</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-073.shtml" xml:lang="en">O-073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/873334" xml:lang="en">VU#873334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9582" xml:lang="en">9582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/163" xml:lang="en">20040204 Checkpoint VPN-1/SecureClient ISAKMP Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14150" xml:lang="en">vpn1-ike-bo(14150)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Check Point VPN-1 Server 4.1 through 4.1 SP6 and Check Point SecuRemote/SecureClient 4.1 through 4.1 build 4200 allows remote attackers to execute arbitrary code via an ISAKMP packet with a large Certificate Request packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0041">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mod_auth_shadow:mod_auth_shadow:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_auth_shadow:mod_auth_shadow:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_auth_shadow:mod_auth_shadow:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_auth_shadow:mod_auth_shadow:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_auth_shadow:mod_auth_shadow:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mod_auth_shadow:mod_auth_shadow:1.0</vuln:product>
      <vuln:product>cpe:/a:mod_auth_shadow:mod_auth_shadow:1.1</vuln:product>
      <vuln:product>cpe:/a:mod_auth_shadow:mod_auth_shadow:1.2</vuln:product>
      <vuln:product>cpe:/a:mod_auth_shadow:mod_auth_shadow:1.3</vuln:product>
      <vuln:product>cpe:/a:mod_auth_shadow:mod_auth_shadow:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0041</vuln:cve-id>
    <vuln:published-datetime>2004-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:37:20.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-421" xml:lang="en">DSA-421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9404" xml:lang="en">9404</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008675" xml:lang="en">1008675</vuln:reference>
    </vuln:references>
    <vuln:summary>The mod_auth_shadow module 1.4 and earlier does not properly enforce the expiration of a user account and password, which could allow remote authenticated users to bypass intended access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:beasts:vsftpd:1.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:beasts:vsftpd:1.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0042</vuln:cve-id>
    <vuln:published-datetime>2004-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:24:55.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1008628" xml:lang="en">1008628</vuln:reference>
    </vuln:references>
    <vuln:summary>vsftpd 1.1.3 generates different error messages depending on whether or not a valid username exists, which allows remote attackers to identify valid usernames.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1351"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1351</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0043</vuln:cve-id>
    <vuln:published-datetime>2004-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-January/015334.html" xml:lang="en">20040108 Yahoo Instant Messenger Long Filename Downloading Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107357996802255&amp;w=2" xml:lang="en">20040108 Yahoo Instant Messenger Long Filename Downloading Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9383" xml:lang="en">9383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008651" xml:lang="en">1008651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14171" xml:lang="en">yahoo-messenger-filename-bo(14171)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Yahoo Instant Messenger 5.6.0.1351 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long filename in the download feature.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:personal_assistant:1.4%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:personal_assistant:1.4%282%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:personal_assistant:1.4%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:personal_assistant:1.4%282%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0044</vuln:cve-id>
    <vuln:published-datetime>2004-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040108-pa.shtml" xml:lang="en">20040108 Cisco Personal Assistant User Password Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9384" xml:lang="en">9384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14172" xml:lang="en">ciscopersonalassistant-config-file-access(14172)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Personal Assistant 1.4(1) and 1.4(2) disables password authentication when "Allow Only Cisco CallManager Users" is enabled and the Corporate Directory settings refer to the directory service being used by Cisco CallManager, which allows remote attackers to gain access with a valid username.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:inn:2.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0045</vuln:cve-id>
    <vuln:published-datetime>2004-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-01/0063.html" xml:lang="en">20040107 [SECURITY] INN: Buffer overflow in control message handling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-01/0064.html" xml:lang="en">20040108 [OpenPKG-SA-2004.001] OpenPKG Security Advisory (inn)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/759020" xml:lang="en">VU#759020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9382" xml:lang="en">9382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.org/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.365791" xml:lang="en">SSA:2004-014-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14190" xml:lang="en">inn-artpost-control-message-bo(14190)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the ARTpost function in art.c in the control message handling code for INN 2.4.0 may allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0046">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:snapstream:snapstream_pvs:lite"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0046</vuln:cve-id>
    <vuln:published-datetime>2004-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107350313917867&amp;w=2" xml:lang="en">20040106 SnapStream PVS LITE Cross Site Scripting Vulnerabillity</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1008646" xml:lang="en">1008646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9375" xml:lang="en">9375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14164" xml:lang="en">snapstream-quotation-xss(14164)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in SnapStream PVS LITE allows remote attackers to inject arbitrary web script or HTML via a GET request containing a terminating '"' (double quote) character.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yamamoto_hirotaka:trr19:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yamamoto_hirotaka:trr19:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0047</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-430" xml:lang="en">DSA-430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9520" xml:lang="en">9520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008875" xml:lang="en">1008875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14975" xml:lang="en">trr19-gain-privileges(14975)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple programs in trr19 1.0 do not properly drop privileges before executing a system command, which could allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_universal_mobile_server:10.1.1.120"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_universal_server:9.0.2.881"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:helix_universal_mobile_server:10.1.1.120</vuln:product>
      <vuln:product>cpe:/a:realnetworks:helix_universal_server:9.0.2.881</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0049</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:37:21.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://seclists.org/lists/vulnwatch/2004/Jan-Mar/0057.html" xml:lang="en">20040318 ptl-2004-02: RealNetworks Helix Server 9 Administration Server Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/security/040112_dos/" xml:lang="en">http://service.real.com/help/faq/security/040112_dos/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/security/security022604.html" xml:lang="en">http://service.real.com/help/faq/security/security022604.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/357834" xml:lang="en">20040318 ptl-2004-02: RealNetworks Helix Server 9 Administration Server Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9421" xml:lang="en">9421</vuln:reference>
    </vuln:references>
    <vuln:summary>Helix Universal Server/Proxy 9 and Mobile Server 10 allow remote attackers to cause a denial of service via certain HTTP POST messages to the Administration System port.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:verity:ultraseek:5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:verity:ultraseek:5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0050</vuln:cve-id>
    <vuln:published-datetime>2004-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q2/0024.html" xml:lang="en">20040505 Corsaire Security Advisory - Verity Ultraseek path disclosure issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/020952.html" xml:lang="en">20040505 Corsaire Security Advisory - Verity Ultraseek path disclosure issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108377388114888&amp;w=2" xml:lang="en">20040505 Corsaire Security Advisory - Verity Ultraseek path disclosure issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16066" xml:lang="en">ultraseek-error-path-disclosure(16066)</vuln:reference>
    </vuln:references>
    <vuln:summary>Verity Ultraseek before 5.2.2 allows remote attackers to obtain the full pathname of the document root via an MS-DOS device name in the web search option, such as (1) NUL, (2) CON, (3) AUX, (4) COM1, (5) COM2, and others.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.32"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.7</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.8</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.10</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.11</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.13</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.14</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.15</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.3</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.4</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.31</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.32</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.0</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.1</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.2</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.3</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.4</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.5</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.6</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.7</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.0</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.2</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0051</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109517788100063&amp;w=2" xml:lang="en">20040914 Corsaire Security Advisory - Multiple vendor MIME Content-Transfer-Encoding mechanism issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/380375/mime.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/380375/mime.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17337" xml:lang="en">mime-contenttransfer-filter-bypass(17337)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple content security gateway and antivirus products allow remote attackers to bypass content restrictions via MIME messages that use non-standard but frequently supported Content-Transfer-Encoding values such as (1) uuencode, (2) mac-binhex40, and (3) yenc, which may be interpreted differently by mail clients.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.32"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.7</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.8</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.10</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.11</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.13</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.14</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.15</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.3</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.4</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.31</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.32</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.0</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.1</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.2</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.3</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.4</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.5</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.6</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.7</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.0</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.2</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0052</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109517669115891&amp;w=2" xml:lang="en">20040914 Corsaire Security Advisory - Multiple vendor MIME separator issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/380375/mime.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/380375/mime.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17334" xml:lang="en">mime-separator-filtering-bypass(17334)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple content security gateway and antivirus products allow remote attackers to bypass content restrictions via MIME messages that use non-standard separator characters, or use standard separators incorrectly, within MIME headers, fields, parameters, or values, which may be interpreted differently by mail clients.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.32"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.7</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.8</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.10</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.11</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.13</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.14</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.15</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.3</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.4</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.31</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.32</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.0</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.1</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.2</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.3</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.4</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.5</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.6</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.7</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.0</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.2</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0053</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:52.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109520704408739&amp;w=2" xml:lang="en">20040914 Corsaire Security Advisory - Multiple vendor MIME RFC2047 encoding issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/380375/mime.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/380375/mime.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17331" xml:lang="en">mime-rfc2047-filtering-bypass(17331)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple content security gateway and antivirus products allow remote attackers to bypass content restrictions via MIME messages that use fields that use RFC2047 encoding, which may be interpreted differently by mail clients.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:11.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0054</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:20.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4884" name="oval:org.mitre.oval:def:4884"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2004-01.html" xml:lang="en">CA-2004-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040113-h323.shtml" xml:lang="en">20040113 Vulnerabilities in H.323 Message Processing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/749342" xml:lang="en">VU#749342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9406" xml:lang="en">9406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008685" xml:lang="en">1008685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/006489/h323.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/006489/h323.htm</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4884" name="oval:org.mitre.oval:def:4884"/>
    </vuln:scanner>
    <vuln:summary>Multiple vulnerabilities in the H.323 protocol implementation for Cisco IOS 11.3T through 12.2T allow remote attackers to cause a denial of service and possibly execute arbitrary code, as demonstrated by the NISCC/OUSPG PROTOS test suite for the H.225 protocol.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lbl:tcpdump:3.5.2</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.6.2</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.7</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0055</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:20.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A850" name="oval:org.mitre.oval:def:850"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A853" name="oval:org.mitre.oval:def:853"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9989" name="oval:org.mitre.oval:def:9989"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/security/OpenLinux/CSSA-2004-008.0.txt" xml:lang="en">CSSA-2004-008.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2004.9/SCOSA-2004.9.txt" xml:lang="en">SCOSA-2004.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040103-01-U.asc" xml:lang="en">20040103-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040202-01-U.asc" xml:lang="en">20040202-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000832" xml:lang="en">CLSA-2003:832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Feb/msg00000.html" xml:lang="en">APPLE-SA-2004-02-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://lwn.net/Alerts/66445/" xml:lang="en">2004-0004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107577418225627&amp;w=2" xml:lang="en">20040131 [FLSA-2004:1222] Updated tcpdump resolves security vulnerabilites (resend with correct paths)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=tcpdump-workers&amp;m=107325073018070&amp;w=2" xml:lang="en">[tcpdump-workers] multiple vulnerabilities in tcpdump 3.8.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-425" xml:lang="en">DSA-425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/955526" xml:lang="en">VU#955526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:008" xml:lang="en">MDKSA-2004:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-March/msg00006.html" xml:lang="en">FEDORA-2004-090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-March/msg00009.html" xml:lang="en">FEDORA-2004-092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-March/msg00015.html" xml:lang="en">[fedora-announce-list] 20040311 Re: [SECURITY] Fedora Core 1 Update: tcpdump-3.7.2-8.fc1.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-list/2004-January/msg00726.html" xml:lang="en">FLSA:1222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-008.html" xml:lang="en">RHSA-2004:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/7090" xml:lang="en">7090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008735" xml:lang="en">1008735</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:850" name="oval:org.mitre.oval:def:850"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9989" name="oval:org.mitre.oval:def:9989"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:853" name="oval:org.mitre.oval:def:853"/>
    </vuln:scanner>
    <vuln:summary>The print_attr_string function in print-radius.c for tcpdump 3.8.1 and earlier allows remote attackers to cause a denial of service (segmentation fault) via a RADIUS attribute with a large length value.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nortel:business_communications_manager"/>
        <cpe-lang:fact-ref name="cpe:/h:nortel:802.11_wireless_ip_gateway"/>
        <cpe-lang:fact-ref name="cpe:/h:nortel:succession_communication_server_1000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nortel:business_communications_manager</vuln:product>
      <vuln:product>cpe:/h:nortel:802.11_wireless_ip_gateway</vuln:product>
      <vuln:product>cpe:/h:nortel:succession_communication_server_1000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0056</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:37:23.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2004-01.html" xml:lang="en">CA-2004-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/749342" xml:lang="en">VU#749342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9406" xml:lang="en">9406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008687" xml:lang="en">1008687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/006489/h323.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/006489/h323.htm</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple vulnerabilities in the H.323 protocol implementation for Nortel Networks Business Communications Manager (BCM), Succession 1000 IP Trunk and IP Peer Networking, and 802.11 Wireless IP Gateway allow remote attackers to cause a denial of service and possibly execute arbitrary code, as demonstrated by the NISCC/OUSPG PROTOS test suite for the H.225 protocol.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lbl:tcpdump:3.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0057</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:29:57.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11197" name="oval:org.mitre.oval:def:11197"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A851" name="oval:org.mitre.oval:def:851"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A854" name="oval:org.mitre.oval:def:854"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/security/OpenLinux/CSSA-2004-008.0.txt" xml:lang="en">CSSA-2004-008.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2004.9/SCOSA-2004.9.txt" xml:lang="en">SCOSA-2004.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040103-01-U.asc" xml:lang="en">20040103-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040202-01-U.asc" xml:lang="en">20040202-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Feb/msg00000.html" xml:lang="en">APPLE-SA-2004-02-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://lwn.net/Alerts/66445/" xml:lang="en">2004-0004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ENGARDE</vuln:source>
      <vuln:reference href="http://lwn.net/Alerts/66805/" xml:lang="en">ESA-20040119-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107577418225627&amp;w=2" xml:lang="en">20040131 [FLSA-2004:1222] Updated tcpdump resolves security vulnerabilites (resend with correct paths)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=tcpdump-workers&amp;m=107325073018070&amp;w=2" xml:lang="en">[tcpdump-workers] multiple vulnerabilities in tcpdump 3.8.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-425" xml:lang="en">DSA-425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/174086" xml:lang="en">VU#174086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:008" xml:lang="en">MDKSA-2004:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-March/msg00006.html" xml:lang="en">FEDORA-2004-090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-March/msg00009.html" xml:lang="en">FEDORA-2004-092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-March/msg00015.html" xml:lang="en">[fedora-announce-list] 20040311 Re: [SECURITY] Fedora Core 1 Update: tcpdump-3.7.2-8.fc1.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-list/2004-January/msg00726.html" xml:lang="en">FLSA:1222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-007.html" xml:lang="en">RHSA-2004:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-008.html" xml:lang="en">RHSA-2004:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/350238/30/21640/threaded" xml:lang="en">20040119 [ESA-20040119-002] 'tcpdump' multiple vulnerabilities.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9423" xml:lang="en">9423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008716" xml:lang="en">1008716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14837" xml:lang="en">tcpdump-rawprint-isakmp-dos(14837)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:854" name="oval:org.mitre.oval:def:854"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11197" name="oval:org.mitre.oval:def:11197"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:851" name="oval:org.mitre.oval:def:851"/>
    </vuln:scanner>
    <vuln:summary>The rawprint function in the ISAKMP decoding routines (print-isakmp.c) for tcpdump 3.8.1 and earlier allows remote attackers to cause a denial of service (segmentation fault) via malformed ISAKMP packets that cause invalid "len" or "loc" values to be used in a loop, a different vulnerability than CVE-2003-0989.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0058</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:53.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107402026023763&amp;w=2" xml:lang="en">20040113 symlink vul for Antivir / Linux Version 2.0.9-9 (maybe lower)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008702" xml:lang="en">1008702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14214" xml:lang="en">antivir-tmpfile-insecure(14214)</vuln:reference>
    </vuln:references>
    <vuln:summary>Antivir / Linux 2.0.9-9, and possibly earlier versions, allows local users to overwrite arbitrary files via a symlink attack on the .pid_antivir_$$ temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lionmax_software:www_file_share_pro:2.42"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lionmax_software:www_file_share_pro:2.42</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0059</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:40:19.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107411794303201&amp;w=2" xml:lang="en">20040114 Multiple vulnerabilities in WWW Fileshare Pro &lt;= 2.42</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008779" xml:lang="en">1008779</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in upload capability of WWW File Share Pro 2.42 and earlier allows remote attackers to overwrite arbitrary files via .. (dot dot) sequences in the filename parameter of a Content-Disposition: header.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lionmax_software:www_file_share_pro:2.42"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lionmax_software:www_file_share_pro:2.42</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0060</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:40:21.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107411794303201&amp;w=2" xml:lang="en">20040114 Multiple vulnerabilities in WWW Fileshare Pro &lt;= 2.42</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008779" xml:lang="en">1008779</vuln:reference>
    </vuln:references>
    <vuln:summary>WWW File Share Pro 2.42 and earlier allows remote attackers to cause a denial of service (crash) via a large POST request.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lionmax_software:www_file_share_pro:2.42"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lionmax_software:www_file_share_pro:2.42</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0061</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:40:22.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107411794303201&amp;w=2" xml:lang="en">20040114 Multiple vulnerabilities in WWW Fileshare Pro &lt;= 2.42</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008779" xml:lang="en">1008779</vuln:reference>
    </vuln:references>
    <vuln:summary>WWW File Share Pro 2.42 and earlier allows remote attackers to bypass directory access restrictions via (1) a URL with a trailing . (dot), or (2) a URI with a leading slash or backslash character.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fishnet:fishcart:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fishnet:fishcart:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0062</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:40:23.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107411850203994&amp;w=2" xml:lang="en">20040114 FishCart Integer Overflow / Rounding Error</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008731" xml:lang="en">1008731</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the rnd arithmetic rounding function for various versions of FishCart before 3.1 allows remote attackers to "cause negative totals" via an order with a large quantity.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncipher:payshield_spp_library:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ncipher:payshield_spp_library:1.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ncipher:payshield_spp_library:1.6.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncipher:payshield_spp_library:1.3.12</vuln:product>
      <vuln:product>cpe:/a:ncipher:payshield_spp_library:1.5.18</vuln:product>
      <vuln:product>cpe:/a:ncipher:payshield_spp_library:1.6.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0063</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107411819503569&amp;w=2" xml:lang="en">20040114 nCipher Advisory #8: payShield library may verify bad requests</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ncipher.com/support/advisories/advisory8_payshield.html" xml:lang="en">http://www.ncipher.com/support/advisories/advisory8_payshield.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9422" xml:lang="en">9422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14832" xml:lang="en">payshield-incorrect-request-verification(14832)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SPP_VerifyPVV function in nCipher payShield SPP library 1.3.12, 1.5.18 and 1.6.18 returns a Status_OK value even if the HSM returns a different status code, which could cause applications to make incorrect security-critical decisions, e.g. by accepting an invalid PIN number.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0064</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:40:26.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107402658600437&amp;w=2" xml:lang="en">20040113 SuSE linux 9.0 YaST config Skribt [exploit]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9411" xml:lang="en">9411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008703" xml:lang="en">1008703</vuln:reference>
    </vuln:references>
    <vuln:summary>The SuSEconfig.gnome-filesystem script for YaST in SuSE 9.0 allows local users to overwrite arbitrary files via a symlink attack on files within the tmp.SuSEconfig.gnome-filesystem.$RANDOM temporary directory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.65</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0065</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:40:28.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107394912715478&amp;w=2" xml:lang="en">20040112 More phpGedView Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11910" xml:lang="en">11910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11925" xml:lang="en">11925</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in phpGedView before 2.65 allow remote attackers to execute arbitrary SQL via (1) timeline.php and (2) placelist.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.65</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0066</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:53.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107394912715478&amp;w=2" xml:lang="en">20040112 More phpGedView Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14215" xml:lang="en">phpgedview-path-disclosure(14215)</vuln:reference>
    </vuln:references>
    <vuln:summary>phpGedView before 2.65 allows remote attackers to obtain the absolute path of the web server via malformed parameters to (1) indilist.php, (2) famlist.php, (3) placelist.php, (4) imageview.php, (5) timeline.php, (6) clippings.php, (7) login.php, and (8) gdbi.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.65</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0067</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:03.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107394912715478&amp;w=2" xml:lang="en">20040112 More phpGedView Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1018613" xml:lang="en">1018613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/477881/100/0/threaded" xml:lang="en">20070827 PhpGedView login page multiple XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11868" xml:lang="en">11868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11880" xml:lang="en">11880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11882" xml:lang="en">11882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11888" xml:lang="en">11888</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11890" xml:lang="en">11890</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11891" xml:lang="en">11891</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11894" xml:lang="en">11894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11903" xml:lang="en">11903</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11904" xml:lang="en">11904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11905" xml:lang="en">11905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11906" xml:lang="en">11906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11907" xml:lang="en">11907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/2995" xml:lang="en">ADV-2007-2995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14212" xml:lang="en">phpgedview-multiple-xss(14212)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/36285" xml:lang="en">phpgedview-login-xss(36285)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in phpGedView before 2.65 allow remote attackers to inject arbitrary HTML or web script via (1) descendancy.php, (2) index.php, (3) individual.php, (4) login.php, (5) relationship.php, (6) source.php, (7) imageview.php, (8) calendar.php, (9) gedrecord.php, (10) login.php, and (11) gdbi_interface.php.  NOTE: some aspects of vector 10 were later reported to affect 4.1.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpdig.net:phpdig:1.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpdig.net:phpdig:1.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0068</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107412194008671&amp;w=2" xml:lang="en">20040114 PhpDig 1.6.x: remote command execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpdig.net/showthread.php?s=58bcc71c822830ec3bbdaae6d56846e0&amp;threadid=393" xml:lang="en">http://www.phpdig.net/showthread.php?s=58bcc71c822830ec3bbdaae6d56846e0&amp;threadid=393</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9424" xml:lang="en">9424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14826" xml:lang="en">phpdig-config-file-include(14826)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in config.php for PhpDig 1.6.5 and earlier allows remote attackers to execute arbitrary PHP code by modifying the $relative_script_path parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hd_soft:windows_ftp_server:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hd_soft:windows_ftp_server:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0069</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:40:33.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107367110805273&amp;w=2" xml:lang="en">20040108 Windows FTP Server Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107401398014761&amp;w=2" xml:lang="en">20040113 exploit for HD Soft Windows FTP Server 1.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9385" xml:lang="en">9385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008658" xml:lang="en">1008658</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in HD Soft Windows FTP Server 1.6 and earlier allows remote attackers to execute arbitrary code via format string specifiers in the username, which is processed by the wscanf function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:visualshapers:ezcontents</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0070</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107392588915627&amp;w=2" xml:lang="en">20040110 Remote Code Execution in ezContents</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ezcontents.org/forum/viewtopic.php?t=361" xml:lang="en">http://www.ezcontents.org/forum/viewtopic.php?t=361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9396" xml:lang="en">9396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14199" xml:lang="en">ezcontents-php-file-include(14199)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in module.php for ezContents allows remote attackers to execute arbitrary PHP code by modifying the link parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0071">
    <vuln:cve-id>CVE-2004-0071</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:53.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107392764118403&amp;w=2" xml:lang="en">20040110 PHP Manpage lookup directory transversal / file disclosing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9395" xml:lang="en">9395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008689" xml:lang="en">1008689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14203" xml:lang="en">manpagelookup-directory-traversal(14203)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in buildManPage in class.manpagelookup.php for PHP Man Page Lookup 1.2.0 allows remote attackers to read arbitrary files via the command parameter ($cmd variable) to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:accipiter:accipiter_direct_server:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:accipiter:accipiter_direct_server:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0072</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:53.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-01/0274.html" xml:lang="en">20040109 Directory Traversal in Accipiter Direct Server 6.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107392576215418&amp;w=2" xml:lang="en">20040109 Directory Traversal in Accipiter Direct Server 6.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9389" xml:lang="en">9389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14198" xml:lang="en">accipterdirectserver-directory-traversal(14198)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Accipiter Direct Server 6.0 allows remote attackers to read arbitrary files via encoded \.. (backslash .., "%5c%2e%2e") sequences in an HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stoitsov:easydynamicpages:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stoitsov:easydynamicpages:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0073</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:53.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107307457327707&amp;w=2" xml:lang="en">20040102 include() vuln in EasyDynamicPages v.2.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1008584" xml:lang="en">1008584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9338" xml:lang="en">9338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14136" xml:lang="en">easydynamicpages-php-file-include(14136)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in (1) config.php and (2) config_page.php for EasyDynamicPages 2.0 allows remote attackers to execute arbitrary PHP code by modifying the edp_relative_path parameter to reference a URL on a remote web server that contains a malicious serverdata.php script.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_bischoff:xsok:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_bischoff:xsok:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0074</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:53.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107307407027259&amp;w=2" xml:lang="en">20040102 xsok local games exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107332542918529&amp;w=2" xml:lang="en">20040103 xsok local games exploit (2)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9341" xml:lang="en">9341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9352" xml:lang="en">9352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14906" xml:lang="en">xsok-long-xsokdir-bo(14906)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14910" xml:lang="en">xsok-lang-bo(14910)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in xsok 1.02 allows local users to gain privileges via (1) a long LANG environment variable, or (2) a long -xsokdir command line argument, a different vulnerability than CVE-2003-0949.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0075</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:16.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A836" name="oval:org.mitre.oval:def:836"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000846" xml:lang="en">CLA-2004:846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://frontal2.mandriva.com/security/advisories?name=MDKSA-2004:015" xml:lang="en">MDKSA-2004:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-082.shtml" xml:lang="en">O-082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_05_linux_kernel.html" xml:lang="en">SuSE-SA:2004:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-065.html" xml:lang="en">RHSA-2004:065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9690" xml:lang="en">9690</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15246" xml:lang="en">linux-vicam-dos(15246)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9948" name="oval:org.mitre.oval:def:9948"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:836" name="oval:org.mitre.oval:def:836"/>
    </vuln:scanner>
    <vuln:summary>The Vicam USB driver in Linux before 2.4.25 does not use the copy_from_user function when copying data from userspace to kernel space, which crosses security boundaries and allows local users to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0076">
    <vuln:cve-id>CVE-2004-0076</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:25:02.070-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was removed from consideration by its Candidate Numbering Authority.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:bigmem_kernel:2.4.20-8::i686"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::athlon_smp"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::i386"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::i686_smp"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:kernel_doc:2.4.20-8::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel_source:2.4.20-8::i386_src"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15_pre20"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
          <cpe-lang:fact-ref name="cpe:/o:netwosix:netwosix_linux:1.0"/>
          <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
          <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::athlon"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::i386"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::i686"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:bigmem_kernel:2.4.20-8::i686</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::athlon</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::athlon_smp</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::i686</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::i686_smp</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel_doc:2.4.20-8::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel_source:2.4.20-8::i386_src</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15_pre20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:netwosix:netwosix_linux:1.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0077</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:23.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A825" name="oval:org.mitre.oval:def:825"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A837" name="oval:org.mitre.oval:def:837"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0040.html" xml:lang="en">20040218 Second critical mremap() bug found in all Linux kernels</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000820" xml:lang="en">CLA-2004:820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA-2004-079.shtml" xml:lang="en">FEDORA-2004-079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://frontal2.mandriva.com/security/advisories?name=MDKSA-2004:015" xml:lang="en">MDKSA-2004:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt" xml:lang="en">http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107711762014175&amp;w=2" xml:lang="en">20040218 Second critical mremap() bug found in all Linux kernels</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107712137732553&amp;w=2" xml:lang="en">2004-0007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107755871932680&amp;w=2" xml:lang="en">2004-0008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-02.xml" xml:lang="en">GLSA-200403-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-082.shtml" xml:lang="en">O-082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-438" xml:lang="en">DSA-438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-439" xml:lang="en">DSA-439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-440" xml:lang="en">DSA-440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-441" xml:lang="en">DSA-441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-442" xml:lang="en">DSA-442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-444" xml:lang="en">DSA-444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-450" xml:lang="en">DSA-450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-453" xml:lang="en">DSA-453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-454" xml:lang="en">DSA-454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-456" xml:lang="en">DSA-456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-466" xml:lang="en">DSA-466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-470" xml:lang="en">DSA-470</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-475" xml:lang="en">DSA-475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-514" xml:lang="en">DSA-514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/981222" xml:lang="en">VU#981222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_05_linux_kernel.html" xml:lang="en">SuSE-SA:2004:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-065.html" xml:lang="en">RHSA-2004:065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-066.html" xml:lang="en">RHSA-2004:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-069.html" xml:lang="en">RHSA-2004:069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-106.html" xml:lang="en">RHSA-2004:106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9686" xml:lang="en">9686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.404734" xml:lang="en">SSA:2004-049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15244" xml:lang="en">linux-mremap-gain-privileges(15244)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:825" name="oval:org.mitre.oval:def:825"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11137" name="oval:org.mitre.oval:def:11137"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:837" name="oval:org.mitre.oval:def:837"/>
    </vuln:scanner>
    <vuln:summary>The do_mremap function for the mremap system call in Linux 2.2 to 2.2.25, 2.4 to 2.4.24, and 2.6 to 2.6.2, does not properly check the return value from the do_munmap function when the maximum number of VMA descriptors is exceeded, which allows local users to gain root privileges, a different vulnerability than CAN-2003-0985.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.2.5.12_ol"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.3.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mutt:mutt:1.2.1</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.2.5</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.2.5.1</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.2.5.4</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.2.5.5</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.2.5.12</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.2.5.12_ol</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.3.12</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.3.12.1</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.3.16</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.3.17</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.3.22</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.3.24</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.3.25</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.3.27</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.3.28</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.4.0</vuln:product>
      <vuln:product>cpe:/a:mutt:mutt:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0078</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:17.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A811" name="oval:org.mitre.oval:def:811"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A838" name="oval:org.mitre.oval:def:838"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2004-013.0.txt" xml:lang="en">CSSA-2004-013.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/126336" xml:lang="en">http://bugs.debian.org/126336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107651677817933&amp;w=2" xml:lang="en">20040211 Mutt-1.4.2 fixes buffer overflow.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107696262905039&amp;w=2" xml:lang="en">20040215 LNSA-#2004-0001: mutt remote crash</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107884956930903&amp;w=2" xml:lang="en">20040309 [OpenPKG-SA-2004.005] OpenPKG Security Advisory (mutt)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:010" xml:lang="en">MDKSA-2004:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-050.html" xml:lang="en">RHSA-2004:050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-051.html" xml:lang="en">RHSA-2004:051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9641" xml:lang="en">9641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.405053" xml:lang="en">SSA:2004-043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15134" xml:lang="en">mutt-index-menu-bo(15134)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:838" name="oval:org.mitre.oval:def:838"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:811" name="oval:org.mitre.oval:def:811"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10648" name="oval:org.mitre.oval:def:10648"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the index menu code (menu_pad_string of menu.c) for Mutt 1.4.1 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via certain mail messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:1.1_%283.005%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:2.1_%280.208%29"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:aaa_server"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:apache-based_web_server:2.0.43.00"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:apache-based_web_server:2.0.43.04"/>
        <cpe-lang:fact-ref name="cpe:/h:symantec:clientless_vpn_gateway_4400:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_common_management_foundation:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_common_services:2.2"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:converged_communications_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg200:4.4"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg200:4.31.29"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg203:4.4"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg203:4.31.29"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg208"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg208:4.4"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg5:4.2"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg5:4.3"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg5:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.05"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811%29e"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e12"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e14"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29e9"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29e1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:::lx"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:5.1.46"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:s3210"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:s3400"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:5"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:5x"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:100_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:500"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:2000_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:5000_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:7500_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:10000_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:::vsx-ng-ai"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:2.0::gx"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:next_generation_fp0"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:next_generation_fp1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:next_generation_fp2"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp4"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:next_generation_fp0"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:next_generation_fp1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:next_generation_fp2"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:vsx_ng_with_application_intelligence"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:access_registrar"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:css11000_content_services_switch"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:css_secure_content_accelerator:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:css_secure_content_accelerator:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:okena_stormwatch:3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:pix_firewall:6.2.2_.111"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:threat_response"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:6.10"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:6.10_b4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.1_0.1.02"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.1_0.2.06"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.2_0.0.03"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.10"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.10_.0.06s"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:wbem:a.01.05.08"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:wbem:a.02.00.00"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:wbem:a.02.00.01"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc3"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.3"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5.12a"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5.27"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.6.2"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1:sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:imanager:1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:imanager:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6c"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6d"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6e"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6f"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6g"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6h"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6i"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6j"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6k"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7a"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7b"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7c"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.6-15::i386"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.6b-3::i386"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.7a-2::i386"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.7a-2::i386_dev"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.7a-2::i386_perl"/>
          <cpe-lang:fact-ref name="cpe:/a:rsa:bsafe_ssl-j_sdk:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:rsa:bsafe_ssl-j_sdk:3.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:rsa:bsafe_ssl-j_sdk:3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:servercluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:servercluster:2.5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:1_2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:1_3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_securitycluster:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_securitycluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_webcluster:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_webcluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.5.17"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.5.18"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.6.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.6.3"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:1.7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:2.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:2.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:2.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:tarantella:tarantella_enterprise:3.20"/>
          <cpe-lang:fact-ref name="cpe:/a:tarantella:tarantella_enterprise:3.30"/>
          <cpe-lang:fact-ref name="cpe:/a:tarantella:tarantella_enterprise:3.40"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.0.1_build_2129"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.5.1_build_5336"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:3.0_build_7592"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/h:bluecoat:proxysg"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11500"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:gss_4480_global_site_selector"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:gss_4490_global_site_selector"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:mds_9000"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:secure_content_accelerator:10000"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.01"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.02"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.03"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.04"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.1"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.1.02"/>
          <cpe-lang:fact-ref name="cpe:/h:sun:crypto_accelerator_4000:1.0"/>
          <cpe-lang:fact-ref name="cpe:/o:bluecoat:cacheos_ca_sa:4.1.10"/>
          <cpe-lang:fact-ref name="cpe:/o:bluecoat:cacheos_ca_sa:4.1.12"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%284.101%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%283.100%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283.102%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283.109%29"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:4d:webstar:4.0</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.1</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.4</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3.1</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:::lx</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:5.1.46</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:s3210</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:s3400</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:5</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:5x</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:100_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:500</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:2000_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:5000_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:7500_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:10000_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:::vsx-ng-ai</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:2.0::gx</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:next_generation_fp0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:next_generation_fp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:next_generation_fp2</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp2</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp3</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp4</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:next_generation_fp0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:next_generation_fp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:next_generation_fp2</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:vsx_ng_with_application_intelligence</vuln:product>
      <vuln:product>cpe:/a:cisco:access_registrar</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_common_management_foundation:2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_common_services:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:css11000_content_services_switch</vuln:product>
      <vuln:product>cpe:/a:cisco:css_secure_content_accelerator:1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:css_secure_content_accelerator:2.0</vuln:product>
      <vuln:product>cpe:/a:cisco:okena_stormwatch:3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:pix_firewall:6.2.2_.111</vuln:product>
      <vuln:product>cpe:/a:cisco:threat_response</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:6.10</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:6.10_b4</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.1_0.1.02</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.1_0.2.06</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.2_0.0.03</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.10</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.10_.0.06s</vuln:product>
      <vuln:product>cpe:/a:hp:wbem:a.01.05.08</vuln:product>
      <vuln:product>cpe:/a:hp:wbem:a.02.00.00</vuln:product>
      <vuln:product>cpe:/a:hp:wbem:a.02.00.01</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.3</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.1.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc3</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.0</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.1</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.2</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.3</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.3.1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.0</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5.12a</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5.27</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.6.2</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:imanager:1.5</vuln:product>
      <vuln:product>cpe:/a:novell:imanager:2.0</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7c</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.6-15::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.6b-3::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.7a-2::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.7a-2::i386_dev</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.7a-2::i386_perl</vuln:product>
      <vuln:product>cpe:/a:rsa:bsafe_ssl-j_sdk:3.0</vuln:product>
      <vuln:product>cpe:/a:rsa:bsafe_ssl-j_sdk:3.0.1</vuln:product>
      <vuln:product>cpe:/a:rsa:bsafe_ssl-j_sdk:3.1</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:servercluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:servercluster:2.5.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:1_2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:1_3.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:3.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_securitycluster:2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_securitycluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_webcluster:2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_webcluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.5.17</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.5.18</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.6.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.6.3</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.7</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.7.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.7.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.4</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.6</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.7</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.8</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.9</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.2.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.2.4</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:1.7</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:1.7.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:2.0.7</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:2.0.8</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:2.0.9</vuln:product>
      <vuln:product>cpe:/a:tarantella:tarantella_enterprise:3.20</vuln:product>
      <vuln:product>cpe:/a:tarantella:tarantella_enterprise:3.30</vuln:product>
      <vuln:product>cpe:/a:tarantella:tarantella_enterprise:3.40</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.0</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.0.1_build_2129</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.5.1</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.5.1_build_5336</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:3.0_build_7592</vuln:product>
      <vuln:product>cpe:/h:avaya:converged_communications_server:2.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:sg200:4.4</vuln:product>
      <vuln:product>cpe:/h:avaya:sg200:4.31.29</vuln:product>
      <vuln:product>cpe:/h:avaya:sg203:4.4</vuln:product>
      <vuln:product>cpe:/h:avaya:sg203:4.31.29</vuln:product>
      <vuln:product>cpe:/h:avaya:sg208</vuln:product>
      <vuln:product>cpe:/h:avaya:sg208:4.4</vuln:product>
      <vuln:product>cpe:/h:avaya:sg5:4.2</vuln:product>
      <vuln:product>cpe:/h:avaya:sg5:4.3</vuln:product>
      <vuln:product>cpe:/h:avaya:sg5:4.4</vuln:product>
      <vuln:product>cpe:/h:bluecoat:proxysg</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11500</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:1.1.2</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:1.1.3</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:1.1_%283.005%29</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:2.1_%280.208%29</vuln:product>
      <vuln:product>cpe:/h:cisco:gss_4480_global_site_selector</vuln:product>
      <vuln:product>cpe:/h:cisco:gss_4490_global_site_selector</vuln:product>
      <vuln:product>cpe:/h:cisco:mds_9000</vuln:product>
      <vuln:product>cpe:/h:cisco:secure_content_accelerator:10000</vuln:product>
      <vuln:product>cpe:/h:hp:aaa_server</vuln:product>
      <vuln:product>cpe:/h:hp:apache-based_web_server:2.0.43.00</vuln:product>
      <vuln:product>cpe:/h:hp:apache-based_web_server:2.0.43.04</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.01</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.02</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.03</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.04</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.1</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.1.02</vuln:product>
      <vuln:product>cpe:/h:sun:crypto_accelerator_4000:1.0</vuln:product>
      <vuln:product>cpe:/h:symantec:clientless_vpn_gateway_4400:5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:bluecoat:cacheos_ca_sa:4.1.10</vuln:product>
      <vuln:product>cpe:/o:bluecoat:cacheos_ca_sa:4.1.12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29e9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29e1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%284.101%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%283.100%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283.102%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283.109%29</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.05</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:8.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0079</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:18.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2621" name="oval:org.mitre.oval:def:2621"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5770" name="oval:org.mitre.oval:def:5770"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A870" name="oval:org.mitre.oval:def:870"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A975" name="oval:org.mitre.oval:def:975"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9779" name="oval:org.mitre.oval:def:9779"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:05.openssl.asc" xml:lang="en">FreeBSD-SA-04:05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2004-005.txt.asc" xml:lang="en">NetBSD-SA2004-005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2004.10/SCOSA-2004.10.txt" xml:lang="en">SCOSA-2004.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000834" xml:lang="en">CLA-2004:834</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=61798" xml:lang="en">http://docs.info.apple.com/article.html?artnum=61798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA-2004-095.shtml" xml:lang="en">FEDORA-2004-095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html" xml:lang="en">APPLE-SA-2005-08-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html" xml:lang="en">APPLE-SA-2005-08-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lists.apple.com/mhonarc/security-announce/msg00045.html" xml:lang="en">http://lists.apple.com/mhonarc/security-announce/msg00045.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107953412903636&amp;w=2" xml:lang="en">20040317 New OpenSSL releases fix denial of service attacks [17 March 2004]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108403806509920&amp;w=2" xml:lang="en">SSRT4717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-03.xml" xml:lang="en">GLSA-200403-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57524" xml:lang="en">57524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2005-239.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2005-239.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.lexmark.com/index?page=content&amp;id=TE88&amp;locale=EN&amp;userlocale=EN_US" xml:lang="en">http://support.lexmark.com/index?page=content&amp;id=TE88&amp;locale=EN&amp;userlocale=EN_US</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-101.shtml" xml:lang="en">O-101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040317-openssl.shtml" xml:lang="en">20040317 Cisco OpenSSL Implementation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-465" xml:lang="en">DSA-465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/288574" xml:lang="en">VU#288574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ENGARDE</vuln:source>
      <vuln:reference href="http://www.linuxsecurity.com/advisories/engarde_advisory-4135.html" xml:lang="en">ESA-20040317-003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:023" xml:lang="en">MDKSA-2004:023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_07_openssl.html" xml:lang="en">SuSE-SA:2004:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20040317.txt" xml:lang="en">http://www.openssl.org/news/secadv_20040317.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2005-October/msg00087.html" xml:lang="en">FEDORA-2005-1042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-120.html" xml:lang="en">RHSA-2004:120</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-121.html" xml:lang="en">RHSA-2004:121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-139.html" xml:lang="en">RHSA-2004:139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-829.html" xml:lang="en">RHSA-2005:829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-830.html" xml:lang="en">RHSA-2005:830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9899" xml:lang="en">9899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.org/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.455961" xml:lang="en">SSA:2004-077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0012" xml:lang="en">2004-0012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/224012/index.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/224012/index.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-078A.html" xml:lang="en">TA04-078A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15505" xml:lang="en">openssl-dochangecipherspec-dos(15505)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:870" name="oval:org.mitre.oval:def:870"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:975" name="oval:org.mitre.oval:def:975"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5770" name="oval:org.mitre.oval:def:5770"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2621" name="oval:org.mitre.oval:def:2621"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9779" name="oval:org.mitre.oval:def:9779"/>
    </vuln:scanner>
    <vuln:summary>The do_change_cipher_spec function in OpenSSL 0.9.6c to 0.9.6k, and 0.9.7a to 0.9.7c, allows remote attackers to cause a denial of service (crash) via a crafted SSL/TLS handshake that triggers a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:andries_brouwer:util-linux:2.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:andries_brouwer:util-linux:2.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0080</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:17.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040201-01-U.asc" xml:lang="en">20040201-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040406-01-U" xml:lang="en">20040406-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108077689801698&amp;w=2" xml:lang="en">20040331 OpenLinux: util-linux could leak sensitive data</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108144719532385&amp;w=2" xml:lang="en">20040408 LNSA-#2004-0010: login may leak sensitive data</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200404-06.xml" xml:lang="en">GLSA-200404-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/801526" xml:lang="en">VU#801526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-056.html" xml:lang="en">RHSA-2004:056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9558" xml:lang="en">9558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15016" xml:lang="en">utillinux-information-leak(15016)</vuln:reference>
    </vuln:references>
    <vuln:summary>The login program in util-linux 2.11 and earlier uses a pointer after it has been freed and reallocated, which could cause login to leak sensitive data.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:1.1_%283.005%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:2.1_%280.208%29"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:aaa_server"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:apache-based_web_server:2.0.43.00"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:apache-based_web_server:2.0.43.04"/>
        <cpe-lang:fact-ref name="cpe:/h:symantec:clientless_vpn_gateway_4400:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_common_management_foundation:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_common_services:2.2"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:converged_communications_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg200:4.4"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg200:4.31.29"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg203:4.4"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg203:4.31.29"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg208"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg208:4.4"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg5:4.2"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg5:4.3"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg5:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.05"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811%29e"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e12"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e14"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29e9"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29e1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:::lx"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:5.1.46"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:s3210"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:s3400"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:5"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:5x"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:100_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:500"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:2000_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:5000_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:7500_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:10000_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:::vsx-ng-ai"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:2.0::gx"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:next_generation_fp0"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:next_generation_fp1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:next_generation_fp2"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp4"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:next_generation"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:next_generation_fp0"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:next_generation_fp1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:vsx_ng_with_application_intelligence"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:access_registrar"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:css11000_content_services_switch"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:css_secure_content_accelerator:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:css_secure_content_accelerator:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:okena_stormwatch:3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:pix_firewall:6.2.2_.111"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:threat_response"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:6.10"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:6.10_b4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.1_0.1.02"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.1_0.2.06"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.2_0.0.03"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.10"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.10_.0.06s"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:wbem:a.01.05.08"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:wbem:a.02.00.00"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:wbem:a.02.00.01"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc3"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.3"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5.12a"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5.27"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.6.2"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1:sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:imanager:1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:imanager:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6c"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6d"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6e"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6f"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6g"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6h"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6i"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6j"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6k"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7a"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7b"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7c"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.6-15::i386"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.6b-3::i386"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.7a-2::i386"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.7a-2::i386_dev"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.7a-2::i386_perl"/>
          <cpe-lang:fact-ref name="cpe:/a:rsa:bsafe_ssl-j_sdk:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:rsa:bsafe_ssl-j_sdk:3.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:rsa:bsafe_ssl-j_sdk:3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:servercluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:servercluster:2.5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:1_2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:1_3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_securitycluster:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_securitycluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_webcluster:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_webcluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.5.17"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.5.18"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.6.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.6.3"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:1.7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:2.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:2.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate_vpn_client:2.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:tarantella:tarantella_enterprise:3.20"/>
          <cpe-lang:fact-ref name="cpe:/a:tarantella:tarantella_enterprise:3.30"/>
          <cpe-lang:fact-ref name="cpe:/a:tarantella:tarantella_enterprise:3.40"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.0.1_build_2129"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.5.1_build_5336"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:3.0_build_7592"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/h:bluecoat:proxysg"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11500"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:gss_4480_global_site_selector"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:gss_4490_global_site_selector"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:mds_9000"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:secure_content_accelerator:10000"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.01"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.02"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.03"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.04"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.1"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.1.02"/>
          <cpe-lang:fact-ref name="cpe:/h:sun:crypto_accelerator_4000:1.0"/>
          <cpe-lang:fact-ref name="cpe:/o:bluecoat:cacheos_ca_sa:4.1.10"/>
          <cpe-lang:fact-ref name="cpe:/o:bluecoat:cacheos_ca_sa:4.1.12"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%284.101%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%283.100%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283.102%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283.109%29"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:4d:webstar:4.0</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.1</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.4</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3.1</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:::lx</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:5.1.46</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:s3210</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:s3400</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:5</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:5x</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:100_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:500</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:2000_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:5000_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:7500_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:10000_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:::vsx-ng-ai</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:2.0::gx</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:next_generation_fp0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:next_generation_fp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:next_generation_fp2</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp2</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp3</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp4</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:next_generation</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:next_generation_fp0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:next_generation_fp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:vsx_ng_with_application_intelligence</vuln:product>
      <vuln:product>cpe:/a:cisco:access_registrar</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_common_management_foundation:2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_common_services:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:css11000_content_services_switch</vuln:product>
      <vuln:product>cpe:/a:cisco:css_secure_content_accelerator:1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:css_secure_content_accelerator:2.0</vuln:product>
      <vuln:product>cpe:/a:cisco:okena_stormwatch:3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:pix_firewall:6.2.2_.111</vuln:product>
      <vuln:product>cpe:/a:cisco:threat_response</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:6.10</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:6.10_b4</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.1_0.1.02</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.1_0.2.06</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.2_0.0.03</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.10</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.10_.0.06s</vuln:product>
      <vuln:product>cpe:/a:hp:wbem:a.01.05.08</vuln:product>
      <vuln:product>cpe:/a:hp:wbem:a.02.00.00</vuln:product>
      <vuln:product>cpe:/a:hp:wbem:a.02.00.01</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.3</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.1.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc3</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.0</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.1</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.2</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.3</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.3.1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.0</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5.12a</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5.27</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.6.2</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:imanager:1.5</vuln:product>
      <vuln:product>cpe:/a:novell:imanager:2.0</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7c</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.6-15::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.6b-3::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.7a-2::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.7a-2::i386_dev</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.7a-2::i386_perl</vuln:product>
      <vuln:product>cpe:/a:rsa:bsafe_ssl-j_sdk:3.0</vuln:product>
      <vuln:product>cpe:/a:rsa:bsafe_ssl-j_sdk:3.0.1</vuln:product>
      <vuln:product>cpe:/a:rsa:bsafe_ssl-j_sdk:3.1</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:servercluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:servercluster:2.5.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:1_2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:1_3.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:3.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_securitycluster:2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_securitycluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_webcluster:2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_webcluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.5.17</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.5.18</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.6.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.6.3</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.7</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.7.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.7.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.4</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.6</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.7</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.8</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.9</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.2.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.2.4</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:1.7</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:1.7.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:2.0.7</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:2.0.8</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate_vpn_client:2.0.9</vuln:product>
      <vuln:product>cpe:/a:tarantella:tarantella_enterprise:3.20</vuln:product>
      <vuln:product>cpe:/a:tarantella:tarantella_enterprise:3.30</vuln:product>
      <vuln:product>cpe:/a:tarantella:tarantella_enterprise:3.40</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.0</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.0.1_build_2129</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.5.1</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.5.1_build_5336</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:3.0_build_7592</vuln:product>
      <vuln:product>cpe:/h:avaya:converged_communications_server:2.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:sg200:4.4</vuln:product>
      <vuln:product>cpe:/h:avaya:sg200:4.31.29</vuln:product>
      <vuln:product>cpe:/h:avaya:sg203:4.4</vuln:product>
      <vuln:product>cpe:/h:avaya:sg203:4.31.29</vuln:product>
      <vuln:product>cpe:/h:avaya:sg208</vuln:product>
      <vuln:product>cpe:/h:avaya:sg208:4.4</vuln:product>
      <vuln:product>cpe:/h:avaya:sg5:4.2</vuln:product>
      <vuln:product>cpe:/h:avaya:sg5:4.3</vuln:product>
      <vuln:product>cpe:/h:avaya:sg5:4.4</vuln:product>
      <vuln:product>cpe:/h:bluecoat:proxysg</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11500</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:1.1.2</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:1.1.3</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:1.1_%283.005%29</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:2.1_%280.208%29</vuln:product>
      <vuln:product>cpe:/h:cisco:gss_4480_global_site_selector</vuln:product>
      <vuln:product>cpe:/h:cisco:gss_4490_global_site_selector</vuln:product>
      <vuln:product>cpe:/h:cisco:mds_9000</vuln:product>
      <vuln:product>cpe:/h:cisco:secure_content_accelerator:10000</vuln:product>
      <vuln:product>cpe:/h:hp:aaa_server</vuln:product>
      <vuln:product>cpe:/h:hp:apache-based_web_server:2.0.43.00</vuln:product>
      <vuln:product>cpe:/h:hp:apache-based_web_server:2.0.43.04</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.01</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.02</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.03</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.04</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.1</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.1.02</vuln:product>
      <vuln:product>cpe:/h:sun:crypto_accelerator_4000:1.0</vuln:product>
      <vuln:product>cpe:/h:symantec:clientless_vpn_gateway_4400:5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:bluecoat:cacheos_ca_sa:4.1.10</vuln:product>
      <vuln:product>cpe:/o:bluecoat:cacheos_ca_sa:4.1.12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29e9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29e1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%284.101%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%283.100%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283.102%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283.109%29</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.05</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:8.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0081</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:18.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11755" name="oval:org.mitre.oval:def:11755"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A871" name="oval:org.mitre.oval:def:871"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A902" name="oval:org.mitre.oval:def:902"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2004.10/SCOSA-2004.10.txt" xml:lang="en">SCOSA-2004.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040304-01-U.asc" xml:lang="en">20040304-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000834" xml:lang="en">CLA-2004:834</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA-2004-095.shtml" xml:lang="en">FEDORA-2004-095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107955049331965&amp;w=2" xml:lang="en">20040317 Re: New OpenSSL releases fix denial of service attacks [17  March 2004]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108403850228012&amp;w=2" xml:lang="en">20040508 [FLSA-2004:1395] Updated OpenSSL resolves security vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-119.html" xml:lang="en">RHSA-2004:119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-03.xml" xml:lang="en">GLSA-200403-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57524" xml:lang="en">57524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040317-openssl.shtml" xml:lang="en">20040317 Cisco OpenSSL Implementation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-465" xml:lang="en">DSA-465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/465542" xml:lang="en">VU#465542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ENGARDE</vuln:source>
      <vuln:reference href="http://www.linuxsecurity.com/advisories/engarde_advisory-4135.html" xml:lang="en">ESA-20040317-003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-120.html" xml:lang="en">RHSA-2004:120</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-121.html" xml:lang="en">RHSA-2004:121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-139.html" xml:lang="en">RHSA-2004:139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9899" xml:lang="en">9899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0012" xml:lang="en">2004-0012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/224012/index.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/224012/index.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-078A.html" xml:lang="en">TA04-078A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15509" xml:lang="en">openssl-tls-dos(15509)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:902" name="oval:org.mitre.oval:def:902"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11755" name="oval:org.mitre.oval:def:11755"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:871" name="oval:org.mitre.oval:def:871"/>
    </vuln:scanner>
    <vuln:summary>OpenSSL 0.9.6 before 0.9.6d does not properly handle unknown message types, which allows remote attackers to cause a denial of service (infinite loop), as demonstrated using the Codenomicon TLS Test Tool.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0082</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:11.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A827" name="oval:org.mitre.oval:def:827"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://us1.samba.org/samba/ftp/WHATSNEW-3.0.2a.txt" xml:lang="en">http://us1.samba.org/samba/ftp/WHATSNEW-3.0.2a.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-078.shtml" xml:lang="en">O-078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-064.html" xml:lang="en">RHSA-2004:064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9637" xml:lang="en">9637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/3388eff9-5d6e-11d8-80e3-0020ed76ef5a.html" xml:lang="en">http://www.vuxml.org/freebsd/3388eff9-5d6e-11d8-80e3-0020ed76ef5a.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15132" xml:lang="en">samba-mksmbpasswd-gain-access(15132)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:827" name="oval:org.mitre.oval:def:827"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10675" name="oval:org.mitre.oval:def:10675"/>
    </vuln:scanner>
    <vuln:summary>The mksmbpasswd shell script (mksmbpasswd.sh) in Samba 3.0.0 and 3.0.1, when creating an account but marking it as disabled, may overwrite the user password with an uninitialized buffer, which could enable the account with a more easily guessable password.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1::errata"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.12</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1::errata</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.3.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0083</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:20.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A806" name="oval:org.mitre.oval:def:806"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A830" name="oval:org.mitre.oval:def:830"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9612" name="oval:org.mitre.oval:def:9612"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000821" xml:lang="en">CLA-2004:821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107644835523678&amp;w=2" xml:lang="en">20040210 iDEFENSESecurityAdvisory02.10.04: XFree86FontInformationFileBufferOverflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107653324115914&amp;w=2" xml:lang="en">20040211 XFree86 vulnerability exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110979666528890&amp;w=2" xml:lang="en">FLSA:2314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200402-02.xml" xml:lang="en">GLSA-200402-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57768-1" xml:lang="en">57768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-443" xml:lang="en">DSA-443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=72" xml:lang="en">http://www.idefense.com/application/poi/display?id=72</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/820006" xml:lang="en">VU#820006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:012" xml:lang="en">MDKSA-2004:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_06_xf86.html" xml:lang="en">SuSE-SA:2004:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-059.html" xml:lang="en">RHSA-2004:059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-060.html" xml:lang="en">RHSA-2004:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-061.html" xml:lang="en">RHSA-2004:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9636" xml:lang="en">9636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.405053" xml:lang="en">SSA:2004-043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xfree86.org/cvs/changes" xml:lang="en">http://www.xfree86.org/cvs/changes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15130" xml:lang="en">xfree86-fontalias-bo(15130)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9612" name="oval:org.mitre.oval:def:9612"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:806" name="oval:org.mitre.oval:def:806"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:830" name="oval:org.mitre.oval:def:830"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in ReadFontAlias from dirfile.c of XFree86 4.1.0 through 4.3.0 allows local users and remote attackers to execute arbitrary code via a font alias file (font.alias) with a long token, a different vulnerability than CVE-2004-0084 and CVE-2004-0106.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1::errata"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.12</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1::errata</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.3.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0084</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:20.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10405" name="oval:org.mitre.oval:def:10405"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A807" name="oval:org.mitre.oval:def:807"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A831" name="oval:org.mitre.oval:def:831"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000821" xml:lang="en">CLA-2004:821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107662833512775&amp;w=2" xml:lang="en">20040212 iDEFENSE Security Advisory 02.11.04: XFree86 Font Information File Buffer Overflow II</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110979666528890&amp;w=2" xml:lang="en">FLSA:2314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57768-1" xml:lang="en">57768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-443" xml:lang="en">DSA-443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=73" xml:lang="en">http://www.idefense.com/application/poi/display?id=73</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/667502" xml:lang="en">VU#667502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:012" xml:lang="en">MDKSA-2004:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_06_xf86.html" xml:lang="en">SuSE-SA:2004:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-059.html" xml:lang="en">RHSA-2004:059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-060.html" xml:lang="en">RHSA-2004:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-061.html" xml:lang="en">RHSA-2004:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9652" xml:lang="en">9652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.405053" xml:lang="en">SSA:2004-043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15200" xml:lang="en">xfree86-copyisolatin1lLowered-bo(15200)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:831" name="oval:org.mitre.oval:def:831"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:807" name="oval:org.mitre.oval:def:807"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10405" name="oval:org.mitre.oval:def:10405"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the ReadFontAlias function in XFree86 4.1.0 to 4.3.0, when using the CopyISOLatin1Lowered function, allows local or remote authenticated users to execute arbitrary code via a malformed entry in the font alias (font.alias) file, a different vulnerability than CVE-2004-0083 and CVE-2004-0106.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0085</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:53.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Jan/msg00000.html" xml:lang="en">APPLE-SA-2004-01-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9504" xml:lang="en">9504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14992" xml:lang="en">macosx-mail-undisclosed(14992)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the Mail application for Mac OS X 10.1.5 and 10.2.8 with unknown impact, a different vulnerability than CVE-2004-0086.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0086</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:25:05.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Jan/msg00000.html" xml:lang="en">APPLE-SA-2004-01-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9504" xml:lang="en">9504</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the Mail application for Mac OS X 10.3.2 has unknown impact and attack vectors, a different vulnerability than CVE-2004-0085.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0087</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:53.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Jan/msg00000.html" xml:lang="en">APPLE-SA-2004-01-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9504" xml:lang="en">9504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14997" xml:lang="en">macosx-configd-file-manipulation(14997)</vuln:reference>
    </vuln:references>
    <vuln:summary>The System Configuration subsystem in Mac OS 10.2.8 and 10.3.2 allows local users to modify network settings, a different vulnerability than CVE-2004-0088.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0088</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:25:05.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Jan/msg00000.html" xml:lang="en">APPLE-SA-2004-01-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9504" xml:lang="en">9504</vuln:reference>
    </vuln:references>
    <vuln:summary>The System Configuration subsystem in Mac OS 10.2.8 allows local users to modify network settings, a different vulnerability than CVE-2004-0087.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0089</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:17.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Jan/msg00000.html" xml:lang="en">APPLE-SA-2004-01-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a012704-1.txt" xml:lang="en">A012704-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/902374" xml:lang="en">VU#902374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9509" xml:lang="en">9509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14968" xml:lang="en">macosx-trublue-environmentvariable-bo(14968)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in TruBlueEnvironment in Mac OS X 10.3.x and 10.2.x allows local users to gain privileges via a long environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0090</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:37:30.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-15T10:15:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Jan/msg00000.html" xml:lang="en">APPLE-SA-2004-01-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=3791&amp;cid=1" xml:lang="en">ESB-2004.0072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9504" xml:lang="en">9504</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Windows File Sharing for Mac OS X 10.1.5 through 10.3.2 does not "shutdown properly," which has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0_beta_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0_beta_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0091</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:40:50.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107462349324945&amp;w=2" xml:lang="en">20040120 vBulletin Security Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://marc.info/?l=vuln-dev&amp;m=107462499927040&amp;w=2" xml:lang="en">20040120 vBulletin Security Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://marc.info/?l=vuln-dev&amp;m=107478592401619&amp;w=2" xml:lang="en">20040120 Re: vBulletin Security Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://marc.info/?l=vuln-dev&amp;m=107488880317647&amp;w=2" xml:lang="en">20040123 RE: vBulletin Security Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1008780" xml:lang="en">1008780</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  NOTE: this issue has been disputed by the vendor.  Cross-site scripting (XSS) vulnerability in register.php for unknown versions of vBulletin allows remote attackers to inject arbitrary HTML or web script via the reg_site (or possibly regsite) parameter.  NOTE: the vendor has disputed this issue, saying "There is no hidden field called 'reg_site', nor any $reg_site variable anywhere in the vBulletin 2 or vBulletin 3 source code or templates, nor has it ever existed.  We can only assume that this vulnerability was found in a site running code modified from that supplied by Jelsoft."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0092</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:25:06.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Jan/msg00000.html" xml:lang="en">APPLE-SA-2004-01-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9504" xml:lang="en">9504</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Safari web browser in Mac OS X 10.2.8 and 10.3.2, with unknown impact.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1::errata"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.12</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1::errata</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0093</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:17.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040406-01-U" xml:lang="en">20040406-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000824" xml:lang="en">CLSA-2004:824</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-443" xml:lang="en">DSA-443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-152.html" xml:lang="en">RHSA-2004:152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9701" xml:lang="en">9701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15272" xml:lang="en">xfree86-glx-array-dos(15272)</vuln:reference>
    </vuln:references>
    <vuln:summary>XFree86 4.1.0 allows remote attackers to cause a denial of service and possibly execute arbitrary code via an out-of-bounds array index when using the GLX extension and Direct Rendering Infrastructure (DRI).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1::errata"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.12</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1::errata</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0094</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:17.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040406-01-U" xml:lang="en">20040406-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000824" xml:lang="en">CLSA-2004:824</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-443" xml:lang="en">DSA-443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-152.html" xml:lang="en">RHSA-2004:152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9701" xml:lang="en">9701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15273" xml:lang="en">xfree86-glx-integer-dos(15273)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness errors in XFree86 4.1.0 allow remote attackers to cause a denial of service and possibly execute arbitrary code when using the GLX extension and Direct Rendering Infrastructure (DRI).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0095</vuln:cve-id>
    <vuln:published-datetime>2004-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:17.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.nai.com/products/patches/ePO/v3.1.0/EPO3013.zip" xml:lang="en">http://download.nai.com/products/patches/ePO/v3.1.0/EPO3013.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9476" xml:lang="en">9476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14989" xml:lang="en">epolicy-contentlength-post-dos(14989)</vuln:reference>
    </vuln:references>
    <vuln:summary>McAfee ePolicy Orchestrator agent allows remote attackers to cause a denial of service (memory consumption and crash) and possibly execute arbitrary code via an HTTP POST request with an invalid Content-Length value, possibly triggering a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.7.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:mod_python:2.7.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0096</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:37:31.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200401-03.xml" xml:lang="en">GLSA-200401-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.modpython.org/pipermail/mod_python/2004-January/014879.html" xml:lang="en">[mod_python] 20040122 [ANNOUNCE] Mod_python 2.7.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-058.html" xml:lang="en">RHSA-2004:058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-063.html" xml:lang="en">RHSA-2004:063</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10467" name="oval:org.mitre.oval:def:10467"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in mod_python 2.7.9 allows remote attackers to cause a denial of service (httpd crash) via a certain query string, a variant of CAN-2003-0973.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openh323_project:pwlib:1.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openh323_project:pwlib:1.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0097</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:20.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10056" name="oval:org.mitre.oval:def:10056"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A803" name="oval:org.mitre.oval:def:803"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A826" name="oval:org.mitre.oval:def:826"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2004-01.html" xml:lang="en">CA-2004-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-448" xml:lang="en">DSA-448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/749342" xml:lang="en">VU#749342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-047.html" xml:lang="en">RHSA-2004:047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9406" xml:lang="en">9406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15202" xml:lang="en">pwlib-message-dos(15202)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:826" name="oval:org.mitre.oval:def:826"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10056" name="oval:org.mitre.oval:def:10056"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:803" name="oval:org.mitre.oval:def:803"/>
    </vuln:scanner>
    <vuln:summary>Multiple vulnerabilities in PWLib before 1.6.0 allow remote attackers to cause a denial of service and possibly execute arbitrary code, as demonstrated by the NISCC/OUSPG PROTOS test suite for the H.225 protocol.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0098">
    <vuln:cve-id>CVE-2004-0098</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.463-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.463-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0099</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:17.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:01.mksnap_ffs.asc" xml:lang="en">FreeBSD-SA-04:01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9533" xml:lang="en">9533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15005" xml:lang="en">freebsd-mksnapffs-bypass-security(15005)</vuln:reference>
    </vuln:references>
    <vuln:summary>mksnap_ffs in FreeBSD 5.1 and 5.2 only sets the snapshot flag when creating a snapshot for a file system, which causes default values for other flags to be used, possibly disabling security-critical settings and allowing a local user to bypass intended access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:linley_henzell:crawl:4.0.0_b23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:linley_henzell:crawl:4.0.0_b23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0103</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:54.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-432" xml:lang="en">DSA-432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9566" xml:lang="en">9566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15032" xml:lang="en">crawl-long-environment-bo(15032)</vuln:reference>
    </vuln:references>
    <vuln:summary>crawl before 4.0.0 beta23 does not properly "apply a size check" when copying a certain environment variable, which may allow local users to gain privileges, possibly as a result of a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metamail_corporation:metamail:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metamail_corporation:metamail:2.7</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0104</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:54.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0041.html" xml:lang="en">20040218 metamail format string bugs and buffer overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107713476911429&amp;w=2" xml:lang="en">20040218 metamail format string bugs and buffer overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-083.shtml" xml:lang="en">O-083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-449" xml:lang="en">DSA-449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/518518" xml:lang="en">VU#518518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:014" xml:lang="en">MDKSA-2004:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-073.html" xml:lang="en">RHSA-2004:073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9692" xml:lang="en">9692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.404734" xml:lang="en">SSA:2004-049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15245" xml:lang="en">metamail-contenttype-format-string(15245)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15259" xml:lang="en">metamail-printheader-format-string(15259)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple format string vulnerabilities in Metamail 2.7 and earlier allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metamail_corporation:metamail:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metamail_corporation:metamail:2.7</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0105</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:54.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0041.html" xml:lang="en">20040218 metamail format string bugs and buffer overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107713476911429&amp;w=2" xml:lang="en">20040218 metamail format string bugs and buffer overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-083.shtml" xml:lang="en">O-083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-449" xml:lang="en">DSA-449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/513062" xml:lang="en">VU#513062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:014" xml:lang="en">MDKSA-2004:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-073.html" xml:lang="en">RHSA-2004:073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9692" xml:lang="en">9692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.404734" xml:lang="en">SSA:2004-049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15247" xml:lang="en">metamail-printheader-nonascii-bo(15247)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15258" xml:lang="en">metamail-splitmail-subject-bo(15258)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Metamail 2.7 and earlier allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1::errata"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.12</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1::errata</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.3.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0106</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:20.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11111" name="oval:org.mitre.oval:def:11111"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A809" name="oval:org.mitre.oval:def:809"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A832" name="oval:org.mitre.oval:def:832"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000821" xml:lang="en">CLA-2004:821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110979666528890&amp;w=2" xml:lang="en">FLSA:2314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-443" xml:lang="en">DSA-443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:012" xml:lang="en">MDKSA-2004:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_06_xf86.html" xml:lang="en">SuSE-SA:2004:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-059.html" xml:lang="en">RHSA-2004:059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-060.html" xml:lang="en">RHSA-2004:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-061.html" xml:lang="en">RHSA-2004:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.405053" xml:lang="en">SSA:2004-043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15206" xml:lang="en">xfree86-multiple-font-improper-handling(15206)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11111" name="oval:org.mitre.oval:def:11111"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:809" name="oval:org.mitre.oval:def:809"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:832" name="oval:org.mitre.oval:def:832"/>
    </vuln:scanner>
    <vuln:summary>Multiple unknown vulnerabilities in XFree86 4.1.0 to 4.3.0, related to improper handling of font files, a different set of vulnerabilities than CVE-2004-0083 and CVE-2004-0084.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:sysstat:4.0.7-3::i386"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:sysstat:4.0.7-3::i386</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.0.7</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.1</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.2</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.3</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.4</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.5</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.6</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.7</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0107</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:20.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10737" name="oval:org.mitre.oval:def:10737"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A849" name="oval:org.mitre.oval:def:849"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A862" name="oval:org.mitre.oval:def:862"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040302-01-U.asc" xml:lang="en">20040302-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-097.shtml" xml:lang="en">O-097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-053.html" xml:lang="en">RHSA-2004:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-093.html" xml:lang="en">RHSA-2004:093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9838" xml:lang="en">9838</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15428" xml:lang="en">sysstat-post-trigger-symlink(15428)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:849" name="oval:org.mitre.oval:def:849"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:862" name="oval:org.mitre.oval:def:862"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10737" name="oval:org.mitre.oval:def:10737"/>
    </vuln:scanner>
    <vuln:summary>The (1) post and (2) trigger scripts in sysstat 4.0.7 and earlier allow local users to overwrite arbitrary files via symlink attacks on temporary files, a different vulnerability than CVE-2004-0108.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:sysstat:4.0.7-3::i386"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:4.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sysstat:sysstat:5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:sysstat:4.0.7-3::i386</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.0.7</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.1</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.2</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.3</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.4</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.5</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.6</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:4.1.7</vuln:product>
      <vuln:product>cpe:/a:sysstat:sysstat:5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0108</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:17.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040302-01-U.asc" xml:lang="en">20040302-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-460" xml:lang="en">DSA-460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-053.html" xml:lang="en">RHSA-2004:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9844" xml:lang="en">9844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15437" xml:lang="en">sysstat-isag-symlink(15437)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9698" name="oval:org.mitre.oval:def:9698"/>
    </vuln:scanner>
    <vuln:summary>The isag utility, which processes sysstat data, allows local users to overwrite arbitrary files via a symlink attack on temporary files, a different vulnerability than CAN-2004-0107.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0109</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:21.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10733" name="oval:org.mitre.oval:def:10733"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A940" name="oval:org.mitre.oval:def:940"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040405-01-U.asc" xml:lang="en">20040405-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040504-01-U.asc" xml:lang="en">20040504-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000846" xml:lang="en">CLA-2004:846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108213675028441&amp;w=2" xml:lang="en">2004-0020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-166.html" xml:lang="en">RHSA-2004:166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/11429" xml:lang="en">11429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-121.shtml" xml:lang="en">O-121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-127.shtml" xml:lang="en">O-127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-479" xml:lang="en">DSA-479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-480" xml:lang="en">DSA-480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-481" xml:lang="en">DSA-481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-482" xml:lang="en">DSA-482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-489" xml:lang="en">DSA-489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-491" xml:lang="en">DSA-491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-495" xml:lang="en">DSA-495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=101&amp;type=vulnerabilities" xml:lang="en">http://www.idefense.com/application/poi/display?id=101&amp;type=vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ENGARDE</vuln:source>
      <vuln:reference href="http://www.linuxsecurity.com/advisories/engarde_advisory-4285.html" xml:lang="en">ESA-20040428-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:029" xml:lang="en">MDKSA-2004:029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_09_kernel.html" xml:lang="en">SuSE-SA:2004:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-105.html" xml:lang="en">RHSA-2004:105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-106.html" xml:lang="en">RHSA-2004:106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-183.html" xml:lang="en">RHSA-2004:183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10141" xml:lang="en">10141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/security/2004/TLSA-2004-14.txt" xml:lang="en">TLSA-2004-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15866" xml:lang="en">linux-iso9660-bo(15866)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:940" name="oval:org.mitre.oval:def:940"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10733" name="oval:org.mitre.oval:def:10733"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the ISO9660 file system component for Linux kernel 2.4.x, 2.5.x and 2.6.x, allows local users with physical access to overflow kernel memory and execute arbitrary code via a malformed CD containing a long symbolic link entry.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml:1.8.17"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml:1.8.17</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.19</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.23</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.10</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0110</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:21.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11626" name="oval:org.mitre.oval:def:11626"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A833" name="oval:org.mitre.oval:def:833"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A875" name="oval:org.mitre.oval:def:875"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107851606605420&amp;w=2" xml:lang="en">20040305 [OpenPKG-SA-2004.003] OpenPKG Security Advisory (libxml)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107860178228804&amp;w=2" xml:lang="en">20040306 TSLSA-2004-0010 - libxml2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-090.html" xml:lang="en">RHSA-2004:090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-01.xml" xml:lang="en">GLSA-200403-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-086.shtml" xml:lang="en">O-086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-455" xml:lang="en">DSA-455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/493966" xml:lang="en">VU#493966</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_01_sr.html" xml:lang="en">SUSE-SR:2005:001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-091.html" xml:lang="en">RHSA-2004:091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-650.html" xml:lang="en">RHSA-2004:650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9718" xml:lang="en">9718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xmlsoft.org/news.html" xml:lang="en">http://www.xmlsoft.org/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15301" xml:lang="en">libxml2-nanohttp-bo(15301)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15302" xml:lang="en">libxml2-nanoftp-bo(15302)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:875" name="oval:org.mitre.oval:def:875"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:833" name="oval:org.mitre.oval:def:833"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11626" name="oval:org.mitre.oval:def:11626"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the (1) nanohttp or (2) nanoftp modules in XMLSoft Libxml 2 (Libxml2) 2.6.0 through 2.6.5 allow remote attackers to execute arbitrary code via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:gdk_pixbuf:0.18.0-7::i386"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:gdk_pixbuf:0.18.0-7::i386_dev"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:gdk_pixbuf:0.18.0-7::i386_gnome"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.18</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.20</vuln:product>
      <vuln:product>cpe:/a:redhat:gdk_pixbuf:0.18.0-7::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:gdk_pixbuf:0.18.0-7::i386_dev</vuln:product>
      <vuln:product>cpe:/a:redhat:gdk_pixbuf:0.18.0-7::i386_gnome</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0111</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:17.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A845" name="oval:org.mitre.oval:def:845"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A846" name="oval:org.mitre.oval:def:846"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-464" xml:lang="en">DSA-464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:020" xml:lang="en">MDKSA-2004:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-102.html" xml:lang="en">RHSA-2004:102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-103.html" xml:lang="en">RHSA-2004:103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9842" xml:lang="en">9842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2005" xml:lang="en">FLSA:2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15426" xml:lang="en">gdk-pixbuf-bitmap-dos(15426)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:846" name="oval:org.mitre.oval:def:846"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:845" name="oval:org.mitre.oval:def:845"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10574" name="oval:org.mitre.oval:def:10574"/>
    </vuln:scanner>
    <vuln:summary>gdk-pixbuf before 0.20 allows attackers to cause a denial of service (crash) via a malformed bitmap (BMP) file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:1.1_%283.005%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:2.1_%280.208%29"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:aaa_server"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:apache-based_web_server:2.0.43.00"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:apache-based_web_server:2.0.43.04"/>
        <cpe-lang:fact-ref name="cpe:/h:symantec:clientless_vpn_gateway_4400:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_common_management_foundation:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_common_services:2.2"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:converged_communications_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg200:4.4"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg200:4.31.29"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg203:4.4"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg203:4.31.29"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg208"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg208:4.4"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg5:4.2"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg5:4.3"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:sg5:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.05"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811%29e"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e12"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e14"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29e9"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29e1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3"/>
          <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:::lx"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:5.1.46"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:s3210"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:s3400"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:5"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:5x"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:100_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:500"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:2000_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:5000_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:7500_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:avaya:vsu:10000_r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:::vsx-ng-ai"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:2.0::gx"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:next_generation_fp0"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:next_generation_fp1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:next_generation_fp2"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:provider-1:4.1:sp4"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:next_generation_fp0"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:next_generation_fp1"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:next_generation_fp2"/>
          <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:vsx_ng_with_application_intelligence"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:access_registrar"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:css11000_content_services_switch"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:css_secure_content_accelerator:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:css_secure_content_accelerator:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:okena_stormwatch:3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:pix_firewall:6.2.2_.111"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:threat_response"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:6.10"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:6.10_b4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.1_0.1.02"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.1_0.2.06"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.2_0.0.03"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.10"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.10_.0.06s"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:wbem:a.01.05.08"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:wbem:a.02.00.00"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:wbem:a.02.00.01"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc3"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.3"/>
          <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet:3.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5.12a"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5.27"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.6.2"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1:sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:imanager:1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:imanager:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6c"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6d"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6e"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6f"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6g"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6h"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6i"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6j"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6k"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7a"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7b"/>
          <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7c"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.6-15::i386"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.6b-3::i386"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.7a-2::i386"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.7a-2::i386_dev"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.7a-2::i386_perl"/>
          <cpe-lang:fact-ref name="cpe:/a:rsa:bsafe_ssl-j_sdk:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:rsa:bsafe_ssl-j_sdk:3.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:rsa:bsafe_ssl-j_sdk:3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:servercluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:servercluster:2.5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:1_2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:1_3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_fullcluster:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_securitycluster:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_securitycluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_webcluster:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonebeat_webcluster:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.5.17"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.5.18"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.6.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.6.3"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:1.7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:stonesoft:stonegate:2.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:tarantella:tarantella_enterprise:3.20"/>
          <cpe-lang:fact-ref name="cpe:/a:tarantella:tarantella_enterprise:3.30"/>
          <cpe-lang:fact-ref name="cpe:/a:tarantella:tarantella_enterprise:3.40"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.0.1_build_2129"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:2.5.1_build_5336"/>
          <cpe-lang:fact-ref name="cpe:/a:vmware:gsx_server:3.0_build_7592"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/h:bluecoat:proxysg"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11500"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:gss_4480_global_site_selector"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:gss_4490_global_site_selector"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:mds_9000"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:secure_content_accelerator:10000"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.01"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.02"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.03"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.0.04"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.1"/>
          <cpe-lang:fact-ref name="cpe:/h:securecomputing:sidewinder:5.2.1.02"/>
          <cpe-lang:fact-ref name="cpe:/h:sun:crypto_accelerator_4000:1.0"/>
          <cpe-lang:fact-ref name="cpe:/o:bluecoat:cacheos_ca_sa:4.1.10"/>
          <cpe-lang:fact-ref name="cpe:/o:bluecoat:cacheos_ca_sa:4.1.12"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%284.101%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%283.100%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283.102%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283.109%29"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:4d:webstar:4.0</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.1</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.4</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3.1</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:::lx</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:5.1.46</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:s3210</vuln:product>
      <vuln:product>cpe:/a:avaya:intuity_audix:s3400</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:5</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:5x</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:100_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:500</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:2000_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:5000_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:7500_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu:10000_r2.0.1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:::vsx-ng-ai</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:2.0::gx</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:next_generation_fp0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:next_generation_fp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:next_generation_fp2</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp2</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp3</vuln:product>
      <vuln:product>cpe:/a:checkpoint:provider-1:4.1:sp4</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:next_generation_fp0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:next_generation_fp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:next_generation_fp2</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:vsx_ng_with_application_intelligence</vuln:product>
      <vuln:product>cpe:/a:cisco:access_registrar</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_common_management_foundation:2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_common_services:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:css11000_content_services_switch</vuln:product>
      <vuln:product>cpe:/a:cisco:css_secure_content_accelerator:1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:css_secure_content_accelerator:2.0</vuln:product>
      <vuln:product>cpe:/a:cisco:okena_stormwatch:3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:pix_firewall:6.2.2_.111</vuln:product>
      <vuln:product>cpe:/a:cisco:threat_response</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:6.10</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:6.10_b4</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.1_0.1.02</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.1_0.2.06</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.2_0.0.03</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.10</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.10_.0.06s</vuln:product>
      <vuln:product>cpe:/a:hp:wbem:a.01.05.08</vuln:product>
      <vuln:product>cpe:/a:hp:wbem:a.02.00.00</vuln:product>
      <vuln:product>cpe:/a:hp:wbem:a.02.00.01</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.0.3</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.1.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2.2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.2_rc2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3.1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc1</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc2</vuln:product>
      <vuln:product>cpe:/a:lite:speed_technologies_litespeed_web_server:1.3_rc3</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.0</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.1</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.2</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.3</vuln:product>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet:3.3.1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.0</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5.12a</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5.27</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.6.2</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:imanager:1.5</vuln:product>
      <vuln:product>cpe:/a:novell:imanager:2.0</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7c</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.6-15::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.6b-3::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.7a-2::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.7a-2::i386_dev</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.7a-2::i386_perl</vuln:product>
      <vuln:product>cpe:/a:rsa:bsafe_ssl-j_sdk:3.0</vuln:product>
      <vuln:product>cpe:/a:rsa:bsafe_ssl-j_sdk:3.0.1</vuln:product>
      <vuln:product>cpe:/a:rsa:bsafe_ssl-j_sdk:3.1</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:servercluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:servercluster:2.5.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:1_2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:1_3.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_fullcluster:3.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_securitycluster:2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_securitycluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_webcluster:2.0</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonebeat_webcluster:2.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.5.17</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.5.18</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.6.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.6.3</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.7</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.7.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:1.7.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.4</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.5</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.6</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.7</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.8</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.0.9</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.2</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.2.1</vuln:product>
      <vuln:product>cpe:/a:stonesoft:stonegate:2.2.4</vuln:product>
      <vuln:product>cpe:/a:tarantella:tarantella_enterprise:3.20</vuln:product>
      <vuln:product>cpe:/a:tarantella:tarantella_enterprise:3.30</vuln:product>
      <vuln:product>cpe:/a:tarantella:tarantella_enterprise:3.40</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.0</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.0.1_build_2129</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.5.1</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:2.5.1_build_5336</vuln:product>
      <vuln:product>cpe:/a:vmware:gsx_server:3.0_build_7592</vuln:product>
      <vuln:product>cpe:/h:avaya:converged_communications_server:2.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:sg200:4.4</vuln:product>
      <vuln:product>cpe:/h:avaya:sg200:4.31.29</vuln:product>
      <vuln:product>cpe:/h:avaya:sg203:4.4</vuln:product>
      <vuln:product>cpe:/h:avaya:sg203:4.31.29</vuln:product>
      <vuln:product>cpe:/h:avaya:sg208</vuln:product>
      <vuln:product>cpe:/h:avaya:sg208:4.4</vuln:product>
      <vuln:product>cpe:/h:avaya:sg5:4.2</vuln:product>
      <vuln:product>cpe:/h:avaya:sg5:4.3</vuln:product>
      <vuln:product>cpe:/h:avaya:sg5:4.4</vuln:product>
      <vuln:product>cpe:/h:bluecoat:proxysg</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11500</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:1.1.2</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:1.1.3</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:1.1_%283.005%29</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:2.1_%280.208%29</vuln:product>
      <vuln:product>cpe:/h:cisco:gss_4480_global_site_selector</vuln:product>
      <vuln:product>cpe:/h:cisco:gss_4490_global_site_selector</vuln:product>
      <vuln:product>cpe:/h:cisco:mds_9000</vuln:product>
      <vuln:product>cpe:/h:cisco:secure_content_accelerator:10000</vuln:product>
      <vuln:product>cpe:/h:hp:aaa_server</vuln:product>
      <vuln:product>cpe:/h:hp:apache-based_web_server:2.0.43.00</vuln:product>
      <vuln:product>cpe:/h:hp:apache-based_web_server:2.0.43.04</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.01</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.02</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.03</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.0.04</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.1</vuln:product>
      <vuln:product>cpe:/h:securecomputing:sidewinder:5.2.1.02</vuln:product>
      <vuln:product>cpe:/h:sun:crypto_accelerator_4000:1.0</vuln:product>
      <vuln:product>cpe:/h:symantec:clientless_vpn_gateway_4400:5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:bluecoat:cacheos_ca_sa:4.1.10</vuln:product>
      <vuln:product>cpe:/o:bluecoat:cacheos_ca_sa:4.1.12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29e9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29e1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%284.101%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%283.100%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283.102%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283.109%29</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.05</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:8.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0112</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:18.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1049" name="oval:org.mitre.oval:def:1049"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A928" name="oval:org.mitre.oval:def:928"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9580" name="oval:org.mitre.oval:def:9580"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2004-005.txt.asc" xml:lang="en">NetBSD-SA2004-005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2004.10/SCOSA-2004.10.txt" xml:lang="en">SCOSA-2004.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000834" xml:lang="en">CLA-2004:834</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=61798" xml:lang="en">http://docs.info.apple.com/article.html?artnum=61798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html" xml:lang="en">APPLE-SA-2005-08-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html" xml:lang="en">APPLE-SA-2005-08-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lists.apple.com/mhonarc/security-announce/msg00045.html" xml:lang="en">http://lists.apple.com/mhonarc/security-announce/msg00045.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107953412903636&amp;w=2" xml:lang="en">20040317 New OpenSSL releases fix denial of service attacks [17 March 2004]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108403806509920&amp;w=2" xml:lang="en">SSRT4717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-03.xml" xml:lang="en">GLSA-200403-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57524" xml:lang="en">57524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-101.shtml" xml:lang="en">O-101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040317-openssl.shtml" xml:lang="en">20040317 Cisco OpenSSL Implementation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/484726" xml:lang="en">VU#484726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:023" xml:lang="en">MDKSA-2004:023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_07_openssl.html" xml:lang="en">SuSE-SA:2004:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20040317.txt" xml:lang="en">http://www.openssl.org/news/secadv_20040317.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-120.html" xml:lang="en">RHSA-2004:120</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-121.html" xml:lang="en">RHSA-2004:121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9899" xml:lang="en">9899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.org/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.455961" xml:lang="en">SSA:2004-077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0012" xml:lang="en">2004-0012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/224012/index.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/224012/index.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-078A.html" xml:lang="en">TA04-078A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15508" xml:lang="en">openssl-kerberos-ciphersuites-dos(15508)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:928" name="oval:org.mitre.oval:def:928"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9580" name="oval:org.mitre.oval:def:9580"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1049" name="oval:org.mitre.oval:def:1049"/>
    </vuln:scanner>
    <vuln:summary>The SSL/TLS handshaking code in OpenSSL 0.9.7a, 0.9.7b, and 0.9.7c, when using Kerberos ciphersuites, does not properly check the length of Kerberos tickets during a handshake, which allows remote attackers to cause a denial of service (crash) via a crafted SSL/TLS handshake that causes an out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0113</vuln:cve-id>
    <vuln:published-datetime>2004-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:17.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A876" name="oval:org.mitre.oval:def:876"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000839" xml:lang="en">CLSA-2004:839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://issues.apache.org/bugzilla/show_bug.cgi?id=27106" xml:lang="en">http://issues.apache.org/bugzilla/show_bug.cgi?id=27106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=apache-cvs&amp;m=107869699329638" xml:lang="en">[apache-cvs] 20040307 cvs commit: httpd-2.0/modules/ssl ssl_engine_io.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108034113406858&amp;w=2" xml:lang="en">20040325 LNSA-#2004-0006: bug workaround for Apache 2.0.48</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108369640424244&amp;w=2" xml:lang="en">APPLE-SA-2004-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108731648532365&amp;w=2" xml:lang="en">SSRT4717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-04.xml" xml:lang="en">GLSA-200403-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apacheweek.com/features/security-20" xml:lang="en">http://www.apacheweek.com/features/security-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:043" xml:lang="en">MDKSA-2004:043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-084.html" xml:lang="en">RHSA-2004:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-182.html" xml:lang="en">RHSA-2004:182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9826" xml:lang="en">9826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0017" xml:lang="en">2004-0017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15419" xml:lang="en">apache-modssl-plain-dos(15419)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:876" name="oval:org.mitre.oval:def:876"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9676" name="oval:org.mitre.oval:def:9676"/>
    </vuln:scanner>
    <vuln:summary>Memory leak in ssl_engine_io.c for mod_ssl in Apache 2 before 2.0.49 allows remote attackers to cause a denial of service (memory consumption) via plain HTTP requests to the SSL port of an SSL-enabled server.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0114</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:17.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:02.shmat.asc" xml:lang="en">FreeBSD-SA-04:02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2004-004.txt.asc" xml:lang="en">NetBSD-SA2004-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107608375207601&amp;w=2" xml:lang="en">20040205 [PINE-CERT-20040201] reference count overflow in shmat()</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata33.html#sysvshm" xml:lang="en">http://www.openbsd.org/errata33.html#sysvshm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.pine.nl/press/pine-cert-20040201.txt" xml:lang="en">http://www.pine.nl/press/pine-cert-20040201.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9586" xml:lang="en">9586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15061" xml:lang="en">bsd-shmat-gain-privileges(15061)</vuln:reference>
    </vuln:references>
    <vuln:summary>The shmat system call in the System V Shared Memory interface for FreeBSD 5.2 and earlier, NetBSD 1.3 and earlier, and OpenBSD 2.6 and earlier, does not properly decrement a shared memory segment's reference count when the vm_map_find function fails, which could allow local users to gain read or write access to a portion of kernel memory and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:virtual_pc:6.0::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:virtual_pc:6.1::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:virtual_pc:6.2::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:virtual_pc:6.0::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:virtual_pc:6.1::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:virtual_pc:6.2::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0115</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:33:53.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a021004-1.txt" xml:lang="en">A021004-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-076.shtml" xml:lang="en">O-076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9632" xml:lang="en">9632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-005" xml:lang="en">MS04-005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15113" xml:lang="en">virtual-pc-gain-privileges(15113)</vuln:reference>
    </vuln:references>
    <vuln:summary>VirtualPC_Services in Microsoft Virtual PC for Mac 6.0 through 6.1 allows local attackers to truncate and overwrite arbitrary files, and execute arbitrary code, via a symlink attack on the VPCServices_Log temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0116</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:33:53.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A955" name="oval:org.mitre.oval:def:955"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A957" name="oval:org.mitre.oval:def:957"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A958" name="oval:org.mitre.oval:def:958"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/alerts/2004/Apr/1009758.html" xml:lang="en">1009758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-115.shtml" xml:lang="en">O-115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/AD20040413A.html" xml:lang="en">AD20040413A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/417052" xml:lang="en">VU#417052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10127" xml:lang="en">10127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-104A.html" xml:lang="en">TA04-104A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-012" xml:lang="en">MS04-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15708" xml:lang="en">win-rpcss-rpcmessage-dos(15708)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:958" name="oval:org.mitre.oval:def:958"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:955" name="oval:org.mitre.oval:def:955"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:957" name="oval:org.mitre.oval:def:957"/>
    </vuln:scanner>
    <vuln:summary>An Activation function in the RPCSS Service involved with DCOM activation for Microsoft Windows 2000, XP, and 2003 allows remote attackers to cause a denial of service (memory consumption) via an activation request with a large length field.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:netmeeting:3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:netmeeting:3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0117</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:33:55.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A907" name="oval:org.mitre.oval:def:907"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A946" name="oval:org.mitre.oval:def:946"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A964" name="oval:org.mitre.oval:def:964"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-114.shtml" xml:lang="en">O-114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/353956" xml:lang="en">VU#353956</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-104A.html" xml:lang="en">TA04-104A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-011" xml:lang="en">MS04-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15710" xml:lang="en">win-h323-bo(15710)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:964" name="oval:org.mitre.oval:def:964"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:946" name="oval:org.mitre.oval:def:946"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:907" name="oval:org.mitre.oval:def:907"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in the H.323 protocol implementation in Windows 98, Windows 2000, Windows XP, and Windows Server 2003 allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0118</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:33:56.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1512" name="oval:org.mitre.oval:def:1512"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1718" name="oval:org.mitre.oval:def:1718"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-April/020070.html" xml:lang="en">20040413 EEYE: Windows VDM TIB Local Privilege Escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-114.shtml" xml:lang="en">O-114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/AD20040413E.html" xml:lang="en">AD20040413E</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/783748" xml:lang="en">VU#783748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10117" xml:lang="en">10117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-104A.html" xml:lang="en">TA04-104A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-011" xml:lang="en">MS04-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15714" xml:lang="en">win-vdm-gain-privileges(15714)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1718" name="oval:org.mitre.oval:def:1718"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1512" name="oval:org.mitre.oval:def:1512"/>
    </vuln:scanner>
    <vuln:summary>The component for the Virtual DOS Machine (VDM) subsystem in Windows NT 4.0 and Windows 2000 does not properly validate system structures, which allows local users to access protected kernel memory and execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0119</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:33:57.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1808" name="oval:org.mitre.oval:def:1808"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1962" name="oval:org.mitre.oval:def:1962"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1997" name="oval:org.mitre.oval:def:1997"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0081.html" xml:lang="en">20040414 NSFOCUS SA2004-01 : DoS Vulnerability in Microsoft Windows SPNEGO Protocol Decoding</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-114.shtml" xml:lang="en">O-114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/638548" xml:lang="en">VU#638548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10113" xml:lang="en">10113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-104A.html" xml:lang="en">TA04-104A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-011" xml:lang="en">MS04-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15715" xml:lang="en">win-spp-bo(15715)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1997" name="oval:org.mitre.oval:def:1997"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1808" name="oval:org.mitre.oval:def:1808"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1962" name="oval:org.mitre.oval:def:1962"/>
    </vuln:scanner>
    <vuln:summary>The Negotiate Security Software Provider (SSP) interface in Windows 2000, Windows XP, and Windows Server 2003, allows remote attackers to cause a denial of service (crash from null dereference) or execute arbitrary code via a crafted SPNEGO NegTokenInit request during authentication protocol selection.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0120</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:33:58.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A885" name="oval:org.mitre.oval:def:885"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A886" name="oval:org.mitre.oval:def:886"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A892" name="oval:org.mitre.oval:def:892"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-114.shtml" xml:lang="en">O-114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/150236" xml:lang="en">VU#150236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10115" xml:lang="en">10115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-104A.html" xml:lang="en">TA04-104A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-011" xml:lang="en">MS04-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15712" xml:lang="en">ssl-message-dos(15712)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:892" name="oval:org.mitre.oval:def:892"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:886" name="oval:org.mitre.oval:def:886"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:885" name="oval:org.mitre.oval:def:885"/>
    </vuln:scanner>
    <vuln:summary>The Microsoft Secure Sockets Layer (SSL) library, as used in Windows 2000, Windows XP, and Windows Server 2003, allows remote attackers to cause a denial of service via malformed SSL messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:xp</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0121</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:33:59.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A843" name="oval:org.mitre.oval:def:843"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107893704602842&amp;w=2" xml:lang="en">20040310 Outlook mailto: URL argument injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-096.shtml" xml:lang="en">O-096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=79&amp;type=vulnerabilities" xml:lang="en">20040309 Microsoft Outlook "mailto:" Parameter Passing Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/305206" xml:lang="en">VU#305206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9827" xml:lang="en">9827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-070A.html" xml:lang="en">TA04-070A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-009" xml:lang="en">MS04-009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15414" xml:lang="en">outlook-mailtourl-execute-code(15414)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15429" xml:lang="en">outlook-ms04009-patch(15429)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:843" name="oval:org.mitre.oval:def:843"/>
    </vuln:scanner>
    <vuln:summary>Argument injection vulnerability in Microsoft Outlook 2002 does not sufficiently filter parameters of mailto: URLs when using them as arguments when calling OUTLOOK.EXE, which allows remote attackers to use script code in the Local Machine zone and execute arbitrary programs.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:msn_messenger:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:msn_messenger:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:msn_messenger:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:msn_messenger:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0122</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:00.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A844" name="oval:org.mitre.oval:def:844"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/688094" xml:lang="en">VU#688094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9828" xml:lang="en">9828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-010" xml:lang="en">MS04-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15415" xml:lang="en">msn-request-view-files(15415)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15427" xml:lang="en">msn-ms04010-patch(15427)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:844" name="oval:org.mitre.oval:def:844"/>
    </vuln:scanner>
    <vuln:summary>Microsoft MSN Messenger 6.0 and 6.1 does not properly handle certain requests, which allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0123</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:01.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1007" name="oval:org.mitre.oval:def:1007"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1076" name="oval:org.mitre.oval:def:1076"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A924" name="oval:org.mitre.oval:def:924"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-114.shtml" xml:lang="en">O-114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/255924" xml:lang="en">VU#255924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10118" xml:lang="en">10118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-104A.html" xml:lang="en">TA04-104A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-011" xml:lang="en">MS04-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15713" xml:lang="en">win-asn1-double-free(15713)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:924" name="oval:org.mitre.oval:def:924"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1007" name="oval:org.mitre.oval:def:1007"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1076" name="oval:org.mitre.oval:def:1076"/>
    </vuln:scanner>
    <vuln:summary>Double free vulnerability in the ASN.1 library as used in Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003, allows remote attackers to cause a denial of service and possibly execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0124</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:02.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1041" name="oval:org.mitre.oval:def:1041"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1062" name="oval:org.mitre.oval:def:1062"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1066" name="oval:org.mitre.oval:def:1066"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1072" name="oval:org.mitre.oval:def:1072"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-115.shtml" xml:lang="en">O-115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/212892" xml:lang="en">VU#212892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10121" xml:lang="en">10121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-104A.html" xml:lang="en">TA04-104A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-012" xml:lang="en">MS04-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15711" xml:lang="en">win-objectidentifier-open-port(15711)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1066" name="oval:org.mitre.oval:def:1066"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1041" name="oval:org.mitre.oval:def:1041"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1072" name="oval:org.mitre.oval:def:1072"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1062" name="oval:org.mitre.oval:def:1062"/>
    </vuln:scanner>
    <vuln:summary>The DCOM RPC interface for Microsoft Windows NT 4.0, 2000, XP, and Server 2003 allows remote attackers to cause network communications via an "alter context" call that contains additional data, aka the "Object Identity Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release_p38"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release_p38</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:release_p42</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release_p32</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release_p20</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release_p17</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:release_p6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0125</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:12.jailroute.asc" xml:lang="en">FreeBSD-SA-04:12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10485" xml:lang="en">10485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16342" xml:lang="en">freebsd-jailed-table-modify(16342)</vuln:reference>
    </vuln:references>
    <vuln:summary>The jail system call in FreeBSD 4.x before 4.10-RELEASE does not verify that an attempt to manipulate routing tables originated from a non-jailed process, which could allow local users to modify the routing table.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0126</vuln:cve-id>
    <vuln:published-datetime>2004-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:03.jail.asc" xml:lang="en">FreeBSD-SA-04:03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9762" xml:lang="en">9762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15344" xml:lang="en">freebsd-jailattach-gain-privileges(15344)</vuln:reference>
    </vuln:references>
    <vuln:summary>The jail_attach system call in FreeBSD 5.1 and 5.2 changes the directory of a calling process even if the process doesn't have permission to change directory, which allows local users to gain read/write privileges to files and directories within another jail.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.52.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.60"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.61"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.61.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.65"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.65.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.52.3</vuln:product>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.60</vuln:product>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.61</vuln:product>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.61.1</vuln:product>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.65</vuln:product>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.65.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0127</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/352355" xml:lang="en">20040129 PHP Code Injection Vulnerabilities in phpGedView 2.65.1 and prior</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9529" xml:lang="en">9529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1008892" xml:lang="en">1008892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15129" xml:lang="en">phpgedview-editconfig-directory-traversal(15129)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in editconfig_gedcom.php for phpGedView 2.65.1 and earlier allows remote attackers to read arbitrary files or execute arbitrary PHP programs on the server via .. (dot dot) sequences in the gedcom_config parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.52.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.60"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.61"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.61.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.65"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.65.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.52.3</vuln:product>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.60</vuln:product>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.61</vuln:product>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.61.1</vuln:product>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.65</vuln:product>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.65.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0128</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=141517" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=141517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/352355" xml:lang="en">20040129 PHP Code Injection Vulnerabilities in phpGedView 2.65.1 and prior</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9531" xml:lang="en">9531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14987" xml:lang="en">phpgedview-gedfilconf-file-include(14987)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in the GEDCOM configuration script for phpGedView 2.65.1 and earlier allows remote attackers to execute arbitrary PHP code by modifying the PGV_BASE_DIRECTORY parameter to reference a URL on a remote web server that contains a malicious theme.php script.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.1.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.1.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.4</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.5</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.6</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_pre1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_rc2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_rc3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.3.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.3.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.4.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_pl1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0129</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107582619125932&amp;w=2" xml:lang="en">20040203 Arbitrary File Disclosure Vulnerability in phpMyAdmin 2.5.5-pl1 and prior</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200402-05.xml" xml:lang="en">GLSA-200402-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/forum/forum.php?forum_id=350228" xml:lang="en">http://sourceforge.net/forum/forum.php?forum_id=350228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpmyadmin.net/home_page/relnotes.php?rel=0" xml:lang="en">http://www.phpmyadmin.net/home_page/relnotes.php?rel=0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9564" xml:lang="en">9564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15021" xml:lang="en">phpmyadmin-dotdot-directory-traversal(15021)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in export.php in phpMyAdmin 2.5.5 and earlier allows remote attackers to read arbitrary files via .. (dot dot) sequences in the what parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgedview:phpgedview:2.65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgedview:phpgedview:2.65</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0130</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/alerts/2004/Jan/1008844.html" xml:lang="en">1008844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.netvigilance.com/advisory0001" xml:lang="en">http://www.netvigilance.com/advisory0001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/unixfocus/5NP0M1PBPQ.html" xml:lang="en">http://www.securiteam.com/unixfocus/5NP0M1PBPQ.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15128" xml:lang="en">phpgedview-loginphp-path-disclosure(15128)</vuln:reference>
    </vuln:references>
    <vuln:summary>login.php in phpGedView 2.65 and earlier allows remote attackers to obtain sensitive information via an HTTP request to login.php that does not contain the required username or password parameters, which causes the information to be leaked in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:radius:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:radius:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0131</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.gnu.org/gnu/radius/radius-1.2.tar.gz" xml:lang="en">http://ftp.gnu.org/gnu/radius/radius-1.2.tar.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=71&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20040204 GNU Radius Remote Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/277396" xml:lang="en">VU#277396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9578" xml:lang="en">9578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15046" xml:lang="en">radius-radprintrequest-dos(15046)</vuln:reference>
    </vuln:references>
    <vuln:summary>The rad_print_request function in logger.c for GNU Radius daemon (radiusd) before 1.2 allows remote attackers to cause a denial of service (crash) via a UDP packet with an Acct-Status-Type attribute without a value and no Acct-Session-Id attribute, which causes a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:1.45b"/>
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:visualshapers:ezcontents:2.0_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:visualshapers:ezcontents:1.40</vuln:product>
      <vuln:product>cpe:/a:visualshapers:ezcontents:1.41</vuln:product>
      <vuln:product>cpe:/a:visualshapers:ezcontents:1.42</vuln:product>
      <vuln:product>cpe:/a:visualshapers:ezcontents:1.43</vuln:product>
      <vuln:product>cpe:/a:visualshapers:ezcontents:1.44</vuln:product>
      <vuln:product>cpe:/a:visualshapers:ezcontents:1.45</vuln:product>
      <vuln:product>cpe:/a:visualshapers:ezcontents:1.45b</vuln:product>
      <vuln:product>cpe:/a:visualshapers:ezcontents:2.0.1</vuln:product>
      <vuln:product>cpe:/a:visualshapers:ezcontents:2.0.2</vuln:product>
      <vuln:product>cpe:/a:visualshapers:ezcontents:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:visualshapers:ezcontents:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:visualshapers:ezcontents:2.0_rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0132</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107651585921958&amp;w=2" xml:lang="en">20040210 PHP Code Injection Vulnerabilities in ezContents 2.0.2 and prior</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15135" xml:lang="en">ezcontents-multiple-file-include(15135)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in ezContents 2.0.2 and earlier allow remote attackers to execute arbitrary PHP code from a remote web server, as demonstrated using (1) the GLOBALS[rootdp] parameter to db.php, or (2) the GLOBALS[language_home] parameter to archivednews.php, and a malicious version of lang_admin.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0133</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040405-01-U.asc" xml:lang="en">20040405-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108213675028441&amp;w=2" xml:lang="en">2004-0020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ENGARDE</vuln:source>
      <vuln:reference href="http://www.linuxsecurity.com/advisories/engarde_advisory-4285.html" xml:lang="en">ESA-20040428-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:029" xml:lang="en">MDKSA-2004:029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10151" xml:lang="en">10151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15901" xml:lang="en">linux-xfs-info-disclosure(15901)</vuln:reference>
    </vuln:references>
    <vuln:summary>The XFS file system code in Linux 2.4.x has an information leak in which in-memory data is written to the device for the XFS file system, which allows local users to obtain sensitive information by reading the raw device.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4b"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5_iop"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5_ipr"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5b"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5e"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5g"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5h"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.5f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.5m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.7f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.7m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.8f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.8m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.9f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.9m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.10f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.10m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.11f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.11m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.12f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.12m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.13f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.13m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.14f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.14m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.15f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.15m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.16f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.16m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.17f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.17m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.18f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.18m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.19f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.19m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.22m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5_20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0134</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040507-01-P.asc" xml:lang="en">20040507-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10418" xml:lang="en">10418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16259" xml:lang="en">irix-cpr-gain-privileges(16259)</vuln:reference>
    </vuln:references>
    <vuln:summary>cpr (libcpr) in SGI IRIX before 6.5.25 allows local users to gain privileges by loading a user provided library while restarting the checkpointed process.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4b"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5_iop"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5_ipr"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5b"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5e"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5g"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5h"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.5f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.5m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.7f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.7m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.8f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.8m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.9f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.9m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.10f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.10m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.11f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.11m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.12f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.12m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.13f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.13m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.14f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.14m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.15f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.15m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.16f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.16m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.17f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.17m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.18f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.18m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.19f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.19m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.22m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5_20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:3.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.1t</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4b</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4t</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5_iop</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5_ipr</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5a</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5b</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5e</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5g</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5h</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.2f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.2m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.4f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.4m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.5f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.5m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.6</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.6f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.6m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.7</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.7f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.7m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.8</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.8f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.8m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.9</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.9f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.9m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.10</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.10f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.10m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.11</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.11f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.11m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.12</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.12f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.12m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.13</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.13f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.13m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.14</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.14f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.14m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.15</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.15f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.15m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.16</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.16f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.16m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.17</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.17f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.17m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.18</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.18f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.18m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.19</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.19f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.19m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.20</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.20f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.20m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.21</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.21f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.21m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.22</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.22m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.23</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.24</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5_20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0135</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040601-01-P.asc" xml:lang="en">20040601-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16413" xml:lang="en">irix-sgiioprobe-gain-privileges(16413)</vuln:reference>
    </vuln:references>
    <vuln:summary>The syssgi SGI_IOPROBE system call in IRIX 6.5.20 through 6.5.24 allows local users to gain privileges by reading and writing to kernel memory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.5.20f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.20m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.21f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.21m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.22</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.23</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.24</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0136</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040601-01-P.asc" xml:lang="en">20040601-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10547" xml:lang="en">10547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16416" xml:lang="en">irix-mapelf32exec-dos(16416)</vuln:reference>
    </vuln:references>
    <vuln:summary>The mapelf32exec function call in IRIX 6.5.20 through 6.5.24 allows local users to cause a denial of service (system crash) via a "corrupted binary."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.5.20f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.20m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.21f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.21m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.22</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.23</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.24</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0137</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040601-01-P.asc" xml:lang="en">20040601-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10549" xml:lang="en">10549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16417" xml:lang="en">irix-page-dos(16417)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in init for IRIX 6.5.20 through 6.5.24 allows local users to cause a denial of service (system panic) as a result of "page invalidation issues."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0138</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:21.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10123" name="oval:org.mitre.oval:def:10123"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.debian.net/debian/pool/main/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17-1woody4_ia64.changes" xml:lang="en">http://kernel.debian.net/debian/pool/main/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17-1woody4_ia64.changes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.4/ChangeLog-2.4.25" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.4/ChangeLog-2.4.25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.4/cset@4021346f79nBb-4X_usRikR3Iyb4Vg" xml:lang="en">http://linux.bkbits.net:8080/linux-2.4/cset@4021346f79nBb-4X_usRikR3Iyb4Vg</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-549.html" xml:lang="en">RHSA-2004:549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18174" xml:lang="en">18174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/43124" xml:lang="en">linux-kernel-elfloader-dos(43124)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10123" name="oval:org.mitre.oval:def:10123"/>
    </vuln:scanner>
    <vuln:summary>The ELF loader in Linux kernel 2.4 before 2.4.25 allows local users to cause a denial of service (crash) via a crafted ELF file with an interpreter with an invalid arch (architecture), which triggers a BUG() when an invalid VMA is unmapped.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.5.22</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.23</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.24</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0139</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040905-01-P.asc" xml:lang="en">20040905-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11276" xml:lang="en">11276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17547" xml:lang="en">irix-bsda-kernel(17547)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the bsd.a kernel networking for SGI IRIX 6.5.22 through 6.5.25, and possibly earlier versions, in which "t_unbind changes t_bind's behavior," has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0140">
    <vuln:cve-id>CVE-2004-0140</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.480-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.480-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0141">
    <vuln:cve-id>CVE-2004-0141</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.493-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.510-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0142">
    <vuln:cve-id>CVE-2004-0142</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.527-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.527-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nokia:6310i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nokia:6310i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0143</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0034.html" xml:lang="en">20040209 ptl-2004-01: Multiple vulnerabilities in Nokia phones</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107634788029065&amp;w=2" xml:lang="en">20040209 ptl-2004-01: Multiple vulnerabilities in Nokia phones</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.pentest.co.uk/documents/ptl-2004-01.html" xml:lang="en">http://www.pentest.co.uk/documents/ptl-2004-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9603" xml:lang="en">9603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15107" xml:lang="en">nokia-obex-dos(15107)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple vulnerabilities in Nokia 6310(i) Mobile phones allow remote attackers to cause a denial of service (reset) via malformed Bluetooth OBject EXchange (OBEX) messages, probably triggering buffer overflows.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0144">
    <vuln:cve-id>CVE-2004-0144</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.540-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.540-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0145">
    <vuln:cve-id>CVE-2004-0145</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.573-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.573-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0146">
    <vuln:cve-id>CVE-2004-0146</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.587-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.587-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0147">
    <vuln:cve-id>CVE-2004-0147</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.603-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.620-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta2::academ"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18::academ"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr4"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr5"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr6"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr7"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr8"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr9"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr10"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr11"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr12"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr13"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr14"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr15"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_vr16"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_vr17"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.1</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta2::academ</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18::academ</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr4</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr5</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr6</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr7</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr8</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr9</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr10</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr11</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr12</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr13</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr14</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr15</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_vr16</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_vr17</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.5.0</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.6.0</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.6.1</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0148</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:24.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1147" name="oval:org.mitre.oval:def:1147"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1636" name="oval:org.mitre.oval:def:1636"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1637" name="oval:org.mitre.oval:def:1637"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A648" name="oval:org.mitre.oval:def:648"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108999466902690&amp;w=2" xml:lang="en">SSRT4704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102356-1" xml:lang="en">102356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-457" xml:lang="en">DSA-457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FRSIRT</vuln:source>
      <vuln:reference href="http://www.frsirt.com/english/advisories/2006/1867" xml:lang="en">ADV-2006-1867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-096.html" xml:lang="en">RHSA-2004:096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9832" xml:lang="en">9832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15423" xml:lang="en">wuftpd-restrictedgid-gain-access(15423)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1147" name="oval:org.mitre.oval:def:1147"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:648" name="oval:org.mitre.oval:def:648"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1637" name="oval:org.mitre.oval:def:1637"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1636" name="oval:org.mitre.oval:def:1636"/>
    </vuln:scanner>
    <vuln:summary>wu-ftpd 2.6.2 and earlier, with the restricted-gid option enabled, allows local users to bypass access restrictions by changing the permissions to prevent access to their home directory, which causes wu-ftpd to use the root directory instead.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xboing:xboing:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xboing:xboing:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0149</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-451" xml:lang="en">DSA-451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9764" xml:lang="en">9764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15347" xml:lang="en">xboing-bo(15347)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in xboing before 2.4 allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:python_software_foundation:python:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:python_software_foundation:python:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:python_software_foundation:python:2.2</vuln:product>
      <vuln:product>cpe:/a:python_software_foundation:python:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0150</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-458" xml:lang="en">DSA-458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-03.xml" xml:lang="en">GLSA-200409-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:019" xml:lang="en">MDKSA-2004:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9836" xml:lang="en">9836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15409" xml:lang="en">python-getaddrinfo-bo(15409)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the getaddrinfo function in Python 2.2 before 2.2.2, when IPv6 support is disabled, allows remote attackers to execute arbitrary code via an IPv6 address that is obtained using DNS.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xintercepttalk:xitalk:1.1.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xintercepttalk:xitalk:1.1.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0151</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://shellcode.org/Advisories/XITALK.txt" xml:lang="en">http://shellcode.org/Advisories/XITALK.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-462" xml:lang="en">DSA-462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9851" xml:lang="en">9851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15456" xml:lang="en">xitalk-gain-privileges(15456)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in xitalk 1.1.11 and earlier allows local users to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emil:emil:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emil:emil:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emil:emil:2.1.0_beta9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emil:emil:2.0.4</vuln:product>
      <vuln:product>cpe:/a:emil:emil:2.0.5</vuln:product>
      <vuln:product>cpe:/a:emil:emil:2.1.0_beta9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0152</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108024939827236&amp;w=2" xml:lang="en">20040325 Re: [SECURITY] [DSA 468-1] New emil packages fix multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-468" xml:lang="en">DSA-468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15601" xml:lang="en">emil-email-bo(15601)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in (1) the encode_mime function, (2) the encode_uuencode function, (3) or the decode_uuencode function for emil 2.1.0 and earlier allow remote attackers to execute arbitrary code via e-mail messages containing attachments with filenames.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emil:emil:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:emil:emil:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emil:emil:2.1.0_beta9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emil:emil:2.0.4</vuln:product>
      <vuln:product>cpe:/a:emil:emil:2.0.5</vuln:product>
      <vuln:product>cpe:/a:emil:emil:2.1.0_beta9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0153</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:55.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108024939827236&amp;w=2" xml:lang="en">20040325 Re: [SECURITY] [DSA 468-1] New emil packages fix multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-468" xml:lang="en">DSA-468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15602" xml:lang="en">emil-format-string(15602)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple format string vulnerabilities in emil 2.1.0 and earlier may allow remote attackers to execute arbitrary code by triggering certain error messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0</vuln:product>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0.1</vuln:product>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0.3</vuln:product>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0.4</vuln:product>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0154</vuln:cve-id>
    <vuln:published-datetime>2004-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:21.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A861" name="oval:org.mitre.oval:def:861"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9673" name="oval:org.mitre.oval:def:9673"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/long_list.cgi?buglist=114535" xml:lang="en">http://bugzilla.redhat.com/bugzilla/long_list.cgi?buglist=114535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-072.html" xml:lang="en">RHSA-2004:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9813" xml:lang="en">9813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/misc/2004/TSL-2004-0009-nfs-utils.asc.txt" xml:lang="en">2004-0009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15418" xml:lang="en">nfs-utils-dns-dos(15418)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9673" name="oval:org.mitre.oval:def:9673"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:861" name="oval:org.mitre.oval:def:861"/>
    </vuln:scanner>
    <vuln:summary>rpc.mountd in nfs-utils after 1.0.3 and before 1.0.6 allows attackers to cause a denial of service (crash) via an NFS mount of a directory from a client whose reverse DNS lookup name is different from the forward lookup name.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kame:racoon</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0155</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:21.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9291" name="oval:org.mitre.oval:def:9291"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A945" name="oval:org.mitre.oval:def:945"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.10/SCOSA-2005.10.txt" xml:lang="en">SCOSA-2005.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108136746911000&amp;w=2" xml:lang="en">20040407 CAN-2004-0155:  The KAME IKE Daemon Racoon does not verify RSA Signatures during Phase 1, allows man-in-the-middle attacks and unauthorized connections</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108369640424244&amp;w=2" xml:lang="en">APPLE-SA-2004-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-17.xml" xml:lang="en">GLSA-200406-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/552398" xml:lang="en">VU#552398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:069" xml:lang="en">MDKSA-2004:069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:027" xml:lang="en">MDKSA-2004:027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-165.html" xml:lang="en">RHSA-2004:165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10072" xml:lang="en">10072</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9291" name="oval:org.mitre.oval:def:9291"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:945" name="oval:org.mitre.oval:def:945"/>
    </vuln:scanner>
    <vuln:summary>The KAME IKE Daemon Racoon, when authenticating a peer during Phase 1, validates the X.509 certificate but does not verify the RSA signature authentication, which allows remote attackers to establish unauthorized IP connections or conduct man-in-the-middle attacks using a valid, trusted X.509 certificate.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssmtp:ssmtp:2.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssmtp:ssmtp:2.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0156</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:56.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108403772130855&amp;w=2" xml:lang="en">20040507 [OpenPKG-SA-2004.020] OpenPKG Security Advisory (ssmtp)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200404-18.xml" xml:lang="en">GLSA-200404-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1009788" xml:lang="en">1009788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-485" xml:lang="en">DSA-485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10150" xml:lang="en">10150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15872" xml:lang="en">ssmtp-die-logevent-format-string(15872)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerabilities in the (1) die or (2) log_event functions for ssmtp before 2.50.6 allow remote mail relays to cause a denial of service and possibly execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xonix:xonix:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xonix:xonix:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0157</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:56.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1009789" xml:lang="en">1009789</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://shellcode.org/Advisories/XONIX.txt" xml:lang="en">http://shellcode.org/Advisories/XONIX.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-484" xml:lang="en">DSA-484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10149" xml:lang="en">10149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15873" xml:lang="en">xonix-privilege-dropping(15873)</vuln:reference>
    </vuln:references>
    <vuln:summary>x11.c in xonix 1.4 and earlier uses the current working directory to find and execute the rmail program, which allows local users to execute arbitrary code by modifying the path to point to a malicious rmail program.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lgames:lbreakout2:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lgames:lbreakout2:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lgames:lbreakout2:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lgames:lbreakout2:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lgames:lbreakout2:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lgames:lbreakout2:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lgames:lbreakout2:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lgames:lbreakout2:2.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lgames:lbreakout2:2.0</vuln:product>
      <vuln:product>cpe:/a:lgames:lbreakout2:2.0.1</vuln:product>
      <vuln:product>cpe:/a:lgames:lbreakout2:2.1</vuln:product>
      <vuln:product>cpe:/a:lgames:lbreakout2:2.1.1</vuln:product>
      <vuln:product>cpe:/a:lgames:lbreakout2:2.1.2</vuln:product>
      <vuln:product>cpe:/a:lgames:lbreakout2:2.2</vuln:product>
      <vuln:product>cpe:/a:lgames:lbreakout2:2.2.1</vuln:product>
      <vuln:product>cpe:/a:lgames:lbreakout2:2.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0158</vuln:cve-id>
    <vuln:published-datetime>2004-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:56.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107755821705356&amp;w=2" xml:lang="en">20040222 lbreakout2 &lt; 2.4beta-2 local exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1.diff.gz" xml:lang="en">http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1.diff.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-445" xml:lang="en">DSA-445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9712" xml:lang="en">9712</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15229" xml:lang="en">breakout2-home-bo(15229)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in lbreakout2 allows local users to gain 'games' group privileges via a large HOME environment variable to (1) editor.c, (2) theme.c, (3) manager.c, (4) config.c, (5) game.c, (6) levels.c, or (7) main.c.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samhain_labs:hsftp:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samhain_labs:hsftp:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samhain_labs:hsftp:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samhain_labs:hsftp:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samhain_labs:hsftp:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samhain_labs:hsftp:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samhain_labs:hsftp:1.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samhain_labs:hsftp:1.4</vuln:product>
      <vuln:product>cpe:/a:samhain_labs:hsftp:1.5</vuln:product>
      <vuln:product>cpe:/a:samhain_labs:hsftp:1.6</vuln:product>
      <vuln:product>cpe:/a:samhain_labs:hsftp:1.7</vuln:product>
      <vuln:product>cpe:/a:samhain_labs:hsftp:1.9</vuln:product>
      <vuln:product>cpe:/a:samhain_labs:hsftp:1.10</vuln:product>
      <vuln:product>cpe:/a:samhain_labs:hsftp:1.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0159</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-February/017737.html" xml:lang="en">20040223 Re: [SECURITY] [DSA 447-1] New hsftp packages fix format string vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9715" xml:lang="en">9715</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15276" xml:lang="en">hsftp-format-string(15276)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="https://www.debian.org/security/2004/dsa-447" xml:lang="en">DSA-447</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in hsftp 1.11 allows remote authenticated users to cause a denial of service and possibly execute arbitrary code via file names containing format string characters that are not properly handled when executing an "ls" command.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:synaesthesia:synaesthesia:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:synaesthesia:synaesthesia:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:synaesthesia:synaesthesia:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:synaesthesia:synaesthesia:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:synaesthesia:synaesthesia:2.1.0</vuln:product>
      <vuln:product>cpe:/a:synaesthesia:synaesthesia:2.1.1</vuln:product>
      <vuln:product>cpe:/a:synaesthesia:synaesthesia:2.1.2</vuln:product>
      <vuln:product>cpe:/a:synaesthesia:synaesthesia:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0160</vuln:cve-id>
    <vuln:published-datetime>2004-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-446" xml:lang="en">DSA-446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9713" xml:lang="en">9713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15279" xml:lang="en">synaesthesia-configuration-symlink-attack(15279)</vuln:reference>
    </vuln:references>
    <vuln:summary>Synaesthesia 2.2 and earlier allows local users to execute arbitrary code via a symlink attack on the configuration file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0161">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.32"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.7</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.8</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.10</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.11</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.13</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.14</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.15</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.3</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.4</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.31</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.32</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.0</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.1</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.2</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.3</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.4</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.5</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.6</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.7</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.0</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.2</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0161</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:56.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109524928232568&amp;w=2" xml:lang="en">20040914 Corsaire Security Advisory - Multiple vendor MIME RFC2231 encoding issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/380375/mime.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/380375/mime.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/9274" xml:lang="en">mime-tools-parameter-encoding(9274)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple content security gateway and antivirus products allow remote attackers to bypass content restrictions via MIME messages that use RFC2231 encoding, which may be interpreted differently by mail clients.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.32"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:ripmime:1.3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.7</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.8</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.10</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.11</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.13</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.14</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.15</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.3</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.4</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.31</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.32</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.0</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.1</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.2</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.3</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.4</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.5</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.6</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.2.7</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.0</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.2</vuln:product>
      <vuln:product>cpe:/a:paul_l_daniels:ripmime:1.3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0162</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:56.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109517563513776&amp;w=2" xml:lang="en">20040914 Corsaire Security Advisory - Multiple vendor MIME RFC822 comment issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/380375/mime.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/380375/mime.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17332" xml:lang="en">mime-rfc822-filtering-bypass(17332)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple content security gateway and antivirus products allow remote attackers to bypass content restrictions via MIME encapsulation that uses RFC822 comment fields, which may be interpreted as other fields by mail clients.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0163">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sygate_technologies:secure_enterprise:3.5mr3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sygate_technologies:secure_enterprise:3.5mr3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0163</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:56.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109215685731675&amp;w=2" xml:lang="en">20040810 Corsaire Security Advisory - Sygate Secure Enterprise replay issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corsaire.com/advisories/c031120-002.txt" xml:lang="en">http://www.corsaire.com/advisories/c031120-002.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16945" xml:lang="en">sse-replay-dos(16945)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sygate Secure Enterprise (SSE) 3.5MR3 and earlier does not change the key used to encrypt data, which allows remote attackers to cause a denial of service (resource exhaustion) by capturing a session and repeatedly replaying the session.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:all_versions"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kame:racoon:all_versions</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0164</vuln:cve-id>
    <vuln:published-datetime>2004-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:22.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A947" name="oval:org.mitre.oval:def:947"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9737" name="oval:org.mitre.oval:def:9737"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2004-001.txt.asc" xml:lang="en">NetBSD-SA2004-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Feb/msg00000.html" xml:lang="en">APPLE-SA-2004-02-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107403331309838&amp;w=2" xml:lang="en">20040113 unauthorized deletion of IPsec (and ISAKMP) SAs in racoon</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107411758202662&amp;w=2" xml:lang="en">20040114 Re: unauthorized deletion of IPsec (and ISAKMP) SAs in racoon</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9416" xml:lang="en">9416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9417" xml:lang="en">9417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14117" xml:lang="en">openbsd-isakmp-invalidspi-delete-sa(14117)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14118" xml:lang="en">openbsd-isakmp-initialcontact-delete-sa(14118)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9737" name="oval:org.mitre.oval:def:9737"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:947" name="oval:org.mitre.oval:def:947"/>
    </vuln:scanner>
    <vuln:summary>KAME IKE daemon (racoon) does not properly handle hash values, which allows remote attackers to delete certificates via (1) a certain delete message that is not properly handled in isakmp.c or isakmp_inf.c, or (2) a certain INITIAL-CONTACT message that is not properly handled in isakmp_inf.c.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0165</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Feb/msg00000.html" xml:lang="en">APPLE-SA-2004-02-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a022304-1.txt" xml:lang="en">A022304-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/841742" xml:lang="en">VU#841742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9730" xml:lang="en">9730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15297" xml:lang="en">macos-pppd-format-string(15297)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Point-to-Point Protocol (PPP) daemon (pppd) 2.4.0 for Mac OS X 10.3.2 and earlier allows remote attackers to read arbitrary pppd process data, including PAP or CHAP authentication credentials, to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0166</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:56.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Feb/msg00000.html" xml:lang="en">APPLE-SA-2004-02-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/194238" xml:lang="en">VU#194238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14993" xml:lang="en">macosx-safari-unknown(14993)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Safari web browser for Mac OS X 10.2.8 related to "the display of URLs in the status bar."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0167</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-26T11:59:03.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-25T13:27:09.703-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Feb/msg00000.html" xml:lang="en">APPLE-SA-2004-02-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/578886" xml:lang="en">VU#578886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9731" xml:lang="en">9731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15300" xml:lang="en">macos-diskarbitration-unknown(15300)</vuln:reference>
    </vuln:references>
    <vuln:summary>DiskArbitration in Mac OS X 10.2.8 and 10.3.2 does not properly initialize writeable removable media.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0168</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-26T11:58:54.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-25T13:29:37.537-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Feb/msg00000.html" xml:lang="en">APPLE-SA-2004-02-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15299" xml:lang="en">macos-corefoundation-unknown(15299)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in CoreFoundation for Mac OS X 10.3.2, related to "notification logging."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0169">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:darwin_streaming_server:4.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:darwin_streaming_server:4.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0169</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Feb/msg00000.html" xml:lang="en">APPLE-SA-2004-02-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=75&amp;type=vulnerabilities" xml:lang="en">20040223 Darwin Streaming Server Remote Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/460350" xml:lang="en">VU#460350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9735" xml:lang="en">9735</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15291" xml:lang="en">darwin-describe-request-dos(15291)</vuln:reference>
    </vuln:references>
    <vuln:summary>QuickTime Streaming Server in MacOS X 10.2.8 and 10.3.2 allows remote attackers to cause a denial of service (crash) via DESCRIBE requests with long User-Agent fields, which causes an Assert error to be triggered in the BufferIsFull function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0171</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:04.tcp.asc" xml:lang="en">FreeBSD-SA-04:04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.seifried.org/pipermail/security/2004-May/003743.html" xml:lang="en">APPLE-SA-2004-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=78&amp;type=vulnerabilities" xml:lang="en">20040302 FreeBSD Memory Buffer Exhaustion Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/395670" xml:lang="en">VU#395670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9792" xml:lang="en">9792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15369" xml:lang="en">freebsd-mbuf-dos(15369)</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD 5.1 and earlier, and Mac OS X before 10.3.4, allows remote attackers to cause a denial of service (resource exhaustion of memory buffers and system crash) via a large number of out-of-sequence TCP packets, which prevents the operating system from creating new connections.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:juan_cespedes:ltrace:0.3.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:juan_cespedes:ltrace:0.3.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0172</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:56.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2003-October/011600.html" xml:lang="en">20031008 ltrace bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2003-October/011610.html" xml:lang="en">20031008 ltrace bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1007896" xml:lang="en">1007896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/8790" xml:lang="en">8790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/13389" xml:lang="en">ltrace-searchforcommand-bo(13389)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the search_for_command function of ltrace 0.3.10, if it is installed setuid, could allow local users to execute arbitrary code via a long filename.  NOTE: It is unclear whether there are any packages that install ltrace as a setuid program, so this candidate might be REJECTed.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:0.8.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:0.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:0.8.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:0.8.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0173</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.720-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://issues.apache.org/bugzilla/show_bug.cgi?id=26152" xml:lang="en">http://issues.apache.org/bugzilla/show_bug.cgi?id=26152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-February/017740.html" xml:lang="en">20040224 STG Security Advisory: [SSA-20040217-06] Apache for cygwin directory traversal vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107765545431387&amp;w=2" xml:lang="en">20040224 STG Security Advisory: [SSA-20040217-06] Apache for cygwin</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apacheweek.com/issues/04-03-12" xml:lang="en">http://www.apacheweek.com/issues/04-03-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9733" xml:lang="en">9733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15293" xml:lang="en">apache-cygwin-directory-traversal(15293)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Apache 1.3.29 and earlier, and Apache 2.0.48 and earlier, when running on Cygwin, allows remote attackers to read arbitrary files via a URL containing "..%5C" (dot dot encoded backslash) sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0174</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:22.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100110" name="oval:org.mitre.oval:def:100110"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1982" name="oval:org.mitre.oval:def:1982"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107973894328806&amp;w=2" xml:lang="en">20040319 [ANNOUNCE] Apache HTTP Server 2.0.49 Released (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108066914830552&amp;w=2" xml:lang="en">2004-0017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108369640424244&amp;w=2" xml:lang="en">APPLE-SA-2004-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108437852004207&amp;w=2" xml:lang="en">20040512 [OpenPKG-SA-2004.021] OpenPKG Security Advisory (apache)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108731648532365&amp;w=2" xml:lang="en">SSRT4717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-22.xml" xml:lang="en">GLSA-200405-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101555-1" xml:lang="en">101555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57628-1" xml:lang="en">57628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apache.org/dist/httpd/CHANGES_1.3" xml:lang="en">http://www.apache.org/dist/httpd/CHANGES_1.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/132110" xml:lang="en">VU#132110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:046" xml:lang="en">MDKSA-2004:046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-405.html" xml:lang="en">RHSA-2004:405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9921" xml:lang="en">9921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2004/Mar/1009495.html" xml:lang="en">1009495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.529643" xml:lang="en">SSA:2004-133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0027" xml:lang="en">2004-0027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15540" xml:lang="en">apache-socket-starvation-dos(15540)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:100110" name="oval:org.mitre.oval:def:100110"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1982" name="oval:org.mitre.oval:def:1982"/>
    </vuln:scanner>
    <vuln:summary>Apache 1.4.x before 1.3.30, and 2.0.x before 2.0.49, when using multiple listening sockets on certain platforms, allows remote attackers to cause a denial of service (blocked new connections) via a "short-lived connection on a rarely-accessed listening socket."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0.1p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0.2p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.1p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.2.2p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.2.3p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.3p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.4p1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openbsd:openssh:3.0</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.0.1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.0.1p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.0.2</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.0.2p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.0p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.1p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.2</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.2.2p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.2.3p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.3</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.3p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.4</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.4p1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0175</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:22.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10184" name="oval:org.mitre.oval:def:10184"/>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.11/SCOSA-2006.11.txt" xml:lang="en">SCOSA-2006.11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000831" xml:lang="en">CLSA-2004:831</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-212.shtml" xml:lang="en">O-212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.juniper.net/support/security/alerts/adv59739.txt" xml:lang="en">http://www.juniper.net/support/security/alerts/adv59739.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:100" xml:lang="en">MDKSA-2005:100</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2008:191" xml:lang="en">MDVSA-2008:191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_09_kernel.html" xml:lang="en">SuSE-SA:2004:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-074.html" xml:lang="en">RHSA-2005:074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-106.html" xml:lang="en">RHSA-2005:106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-165.html" xml:lang="en">RHSA-2005:165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-481.html" xml:lang="en">RHSA-2005:481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-495.html" xml:lang="en">RHSA-2005:495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-562.html" xml:lang="en">RHSA-2005:562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-567.html" xml:lang="en">RHSA-2005:567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9986" xml:lang="en">9986</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=120147" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=120147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16323" xml:lang="en">openssh-scp-file-overwrite(16323)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10184" name="oval:org.mitre.oval:def:10184"/>
    </vuln:scanner>
    <vuln:summary>Directory traversal vulnerability in scp for OpenSSH before 3.4p1 allows remote malicious servers to overwrite arbitrary files.  NOTE: this may be a rediscovery of CVE-2000-0992.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.13</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.14</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.18</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.19</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.3</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.4</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.11</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.12</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.13</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.14</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.15</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.16</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0176</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:22.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10187" name="oval:org.mitre.oval:def:10187"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A878" name="oval:org.mitre.oval:def:878"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A887" name="oval:org.mitre.oval:def:887"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000835" xml:lang="en">CLA-2004:835</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108007072215742&amp;w=2" xml:lang="en">20040323 Advisory 03/2004: Multiple (13) Ethereal remote overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108058005324316&amp;w=2" xml:lang="en">20040329 LNSA-#2004-0007: Multiple security problems in Ethereal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108213710306260&amp;w=2" xml:lang="en">20040416 [OpenPKG-SA-2004.015] OpenPKG Security Advisory (ethereal)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/032004.html" xml:lang="en">http://security.e-matters.de/advisories/032004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-07.xml" xml:lang="en">GLSA-200403-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-511" xml:lang="en">DSA-511</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00013.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00013.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/119876" xml:lang="en">VU#119876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/125156" xml:lang="en">VU#125156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/433596" xml:lang="en">VU#433596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/591820" xml:lang="en">VU#591820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/644886" xml:lang="en">VU#644886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/659140" xml:lang="en">VU#659140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/740188" xml:lang="en">VU#740188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/864884" xml:lang="en">VU#864884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/931588" xml:lang="en">VU#931588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:024" xml:lang="en">MDKSA-2004:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-136.html" xml:lang="en">RHSA-2004:136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-137.html" xml:lang="en">RHSA-2004:137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15569" xml:lang="en">ethereal-multiple-dissectors-bo(15569)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:887" name="oval:org.mitre.oval:def:887"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:878" name="oval:org.mitre.oval:def:878"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10187" name="oval:org.mitre.oval:def:10187"/>
    </vuln:scanner>
    <vuln:summary>Multiple buffer overflows in Ethereal 0.8.13 to 0.10.2 allow remote attackers to cause a denial of service and possibly execute arbitrary code via the (1) NetFlow, (2) IGAP, (3) EIGRP, (4) PGM, (5) IrDA, (6) BGP, (7) ISUP, or (8) TCAP dissectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0177</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:22.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10556" name="oval:org.mitre.oval:def:10556"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000846" xml:lang="en">CLA-2004:846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.4/cset@4056b368s6vpJbGWxDD_LhQNYQrdzQ" xml:lang="en">http://linux.bkbits.net:8080/linux-2.4/cset@4056b368s6vpJbGWxDD_LhQNYQrdzQ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108213675028441&amp;w=2" xml:lang="en">2004-0020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-166.html" xml:lang="en">RHSA-2004:166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-121.shtml" xml:lang="en">O-121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-126.shtml" xml:lang="en">O-126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-127.shtml" xml:lang="en">O-127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-479" xml:lang="en">DSA-479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-480" xml:lang="en">DSA-480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-481" xml:lang="en">DSA-481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-482" xml:lang="en">DSA-482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-489" xml:lang="en">DSA-489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-491" xml:lang="en">DSA-491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-495" xml:lang="en">DSA-495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ENGARDE</vuln:source>
      <vuln:reference href="http://www.linuxsecurity.com/advisories/engarde_advisory-4285.html" xml:lang="en">ESA-20040428-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:029" xml:lang="en">MDKSA-2004:029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-505.html" xml:lang="en">RHSA-2004:505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10152" xml:lang="en">10152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15867" xml:lang="en">linux-ext3-info-disclosure(15867)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10556" name="oval:org.mitre.oval:def:10556"/>
    </vuln:scanner>
    <vuln:summary>The ext3 code in Linux 2.4.x before 2.4.26 does not properly initialize journal descriptor blocks, which causes an information leak in which in-memory data is written to the device for the ext3 file system, which allows privileged users to obtain portions of kernel memory by reading the raw device.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0178</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:22.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9427" name="oval:org.mitre.oval:def:9427"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040804-01-U.asc" xml:lang="en">20040804-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000846" xml:lang="en">CLA-2004:846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.4/cset@404ce5967rY2Ryu6Z_uNbYh643wuFA" xml:lang="en">http://linux.bkbits.net:8080/linux-2.4/cset@404ce5967rY2Ryu6Z_uNbYh643wuFA</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-121.shtml" xml:lang="en">O-121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-127.shtml" xml:lang="en">O-127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-193.shtml" xml:lang="en">O-193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-479" xml:lang="en">DSA-479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-480" xml:lang="en">DSA-480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-481" xml:lang="en">DSA-481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-482" xml:lang="en">DSA-482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-489" xml:lang="en">DSA-489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-491" xml:lang="en">DSA-491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-495" xml:lang="en">DSA-495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:029" xml:lang="en">MDKSA-2004:029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-413.html" xml:lang="en">RHSA-2004:413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-437.html" xml:lang="en">RHSA-2004:437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9985" xml:lang="en">9985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15868" xml:lang="en">linux-sound-blaster-dos(15868)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9427" name="oval:org.mitre.oval:def:9427"/>
    </vuln:scanner>
    <vuln:summary>The OSS code for the Sound Blaster (sb16) driver in Linux 2.4.x before 2.4.26, when operating in 16 bit mode, does not properly handle certain sample sizes, which allows local users to cause a denial of service (crash) via a sample with an odd number of bytes.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.22.1"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.4"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.5"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.6"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.7"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.8"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.24.1"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.24.2"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.24.3"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.24.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.0</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.1</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.2</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.3</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.4</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.5</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.21.0</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.22.0</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.22.1</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.19.3</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.1</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.2</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.3</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.4</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.5</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.6</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.7</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.8</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.24</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.24.1</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.24.2</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.24.3</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.24.4</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice:1.1.2</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0179</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:22.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1065" name="oval:org.mitre.oval:def:1065"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10913" name="oval:org.mitre.oval:def:10913"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040404-01-U.asc" xml:lang="en">20040404-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2004-Apr/0002.html" xml:lang="en">SuSE-SA:2004:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2004-Apr/0003.html" xml:lang="en">SuSE-SA:2004:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108213873203477&amp;w=2" xml:lang="en">20040416 [OpenPKG-SA-2004.016] OpenPKG Security Advisory (neon)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108214147022626&amp;w=2" xml:lang="en">20040416 void.at - neon format string bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-01.xml" xml:lang="en">GLSA-200405-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-04.xml" xml:lang="en">GLSA-200405-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-487" xml:lang="en">DSA-487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:032" xml:lang="en">MDKSA-2004:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-157.html" xml:lang="en">RHSA-2004:157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-158.html" xml:lang="en">RHSA-2004:158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-159.html" xml:lang="en">RHSA-2004:159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-160.html" xml:lang="en">RHSA-2004:160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10136" xml:lang="en">10136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1552" xml:lang="en">FEDORA-2004-1552</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10913" name="oval:org.mitre.oval:def:10913"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1065" name="oval:org.mitre.oval:def:1065"/>
    </vuln:scanner>
    <vuln:summary>Multiple format string vulnerabilities in (1) neon 0.24.4 and earlier, and other products that use neon including (2) Cadaver, (3) Subversion, and (4) OpenOffice, allow remote malicious WebDAV servers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0180">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0180</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:24.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1042" name="oval:org.mitre.oval:def:1042"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9462" name="oval:org.mitre.oval:def:9462"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:07.cvs.asc" xml:lang="en">FreeBSD-SA-04:07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/002_cvs.patch" xml:lang="en">ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/002_cvs.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040404-01-U.asc" xml:lang="en">20040404-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108636445031613&amp;w=2" xml:lang="en">FEDORA-2004-1620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200404-13.xml" xml:lang="en">GLSA-200404-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-486" xml:lang="en">DSA-486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:028" xml:lang="en">MDKSA-2004:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-153.html" xml:lang="en">RHSA-2004:153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-154.html" xml:lang="en">RHSA-2004:154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.400181" xml:lang="en">SSA:2004-108-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15864" xml:lang="en">cvs-rcs-create-files(15864)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1042" name="oval:org.mitre.oval:def:1042"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9462" name="oval:org.mitre.oval:def:9462"/>
    </vuln:scanner>
    <vuln:summary>The client for CVS before 1.11 allows a remote malicious CVS server to create arbitrary files using certain RCS diff files that use absolute pathnames during checkouts or updates, a different vulnerability than CVE-2004-0405.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0181</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:22.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10329" name="oval:org.mitre.oval:def:10329"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108213675028441&amp;w=2" xml:lang="en">2004-0020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ENGARDE</vuln:source>
      <vuln:reference href="http://www.linuxsecurity.com/advisories/engarde_advisory-4285.html" xml:lang="en">ESA-20040428-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:029" xml:lang="en">MDKSA-2004:029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-663.html" xml:lang="en">RHSA-2005:663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10143" xml:lang="en">10143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/security/2004/TLSA-2004-14.txt" xml:lang="en">TLSA-2004-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1878" xml:lang="en">ADV-2005-1878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15902" xml:lang="en">linux-jfs-info-disclosure(15902)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10329" name="oval:org.mitre.oval:def:10329"/>
    </vuln:scanner>
    <vuln:summary>The JFS file system code in Linux 2.4.x has an information leak in which in-memory data is written to the device for the JFS file system, which allows local users to obtain sensitive information by reading the raw device.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:mailman:2.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0182</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:37:44.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040404-01-U.asc" xml:lang="en">20040404-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-156.html" xml:lang="en">RHSA-2004:156</vuln:reference>
    </vuln:references>
    <vuln:summary>Mailman before 2.0.13 allows remote attackers to cause a denial of service (crash) via an email message with an empty subject field.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lbl:tcpdump:3.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0183</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:22.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A972" name="oval:org.mitre.oval:def:972"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9971" name="oval:org.mitre.oval:def:9971"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108067265931525&amp;w=2" xml:lang="en">20040330 R7-0017: TCPDUMP ISAKMP payload handling denial-of-service vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1009593" xml:lang="en">1009593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-478" xml:lang="en">DSA-478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/240790" xml:lang="en">VU#240790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rapid7.com/advisories/R7-0017.html" xml:lang="en">http://www.rapid7.com/advisories/R7-0017.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-219.html" xml:lang="en">RHSA-2004:219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10003" xml:lang="en">10003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.tcpdump.org/tcpdump-changes.txt" xml:lang="en">http://www.tcpdump.org/tcpdump-changes.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0015" xml:lang="en">2004-0015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1468" xml:lang="en">FEDORA-2004-1468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15680" xml:lang="en">tcpdump-isakmp-delete-bo(15680)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9971" name="oval:org.mitre.oval:def:9971"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:972" name="oval:org.mitre.oval:def:972"/>
    </vuln:scanner>
    <vuln:summary>TCPDUMP 3.8.1 and earlier allows remote attackers to cause a denial of service (crash) via ISAKMP packets containing a Delete payload with a large number of SPI's, which causes an out-of-bounds read, as demonstrated by the Striker ISAKMP Protocol Test Suite.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lbl:tcpdump:3.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0184</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:22.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9581" name="oval:org.mitre.oval:def:9581"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A976" name="oval:org.mitre.oval:def:976"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108067265931525&amp;w=2" xml:lang="en">20040330 R7-0017: TCPDUMP ISAKMP payload handling denial-of-service vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1009593" xml:lang="en">1009593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-478" xml:lang="en">DSA-478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/492558" xml:lang="en">VU#492558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rapid7.com/advisories/R7-0017.html" xml:lang="en">http://www.rapid7.com/advisories/R7-0017.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-219.html" xml:lang="en">RHSA-2004:219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10004" xml:lang="en">10004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.tcpdump.org/tcpdump-changes.txt" xml:lang="en">http://www.tcpdump.org/tcpdump-changes.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0015" xml:lang="en">2004-0015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1468" xml:lang="en">FEDORA-2004-1468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15679" xml:lang="en">tcpdump-isakmp-integer-underflow(15679)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:976" name="oval:org.mitre.oval:def:976"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9581" name="oval:org.mitre.oval:def:9581"/>
    </vuln:scanner>
    <vuln:summary>Integer underflow in the isakmp_id_print for TCPDUMP 3.8.1 and earlier allows remote attackers to cause a denial of service (crash) via an ISAKMP packet with an Identification payload with a length that becomes less than 8 during byte order conversion, which causes an out-of-bounds read, as demonstrated by the Striker ISAKMP Protocol Test Suite.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0185</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.wu-ftpd.org/pub/wu-ftpd/patches/apply_to_2.6.2/skeychallenge.patch" xml:lang="en">ftp://ftp.wu-ftpd.org/pub/wu-ftpd/patches/apply_to_2.6.2/skeychallenge.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://unixpunx.org/txt/exploits_archive/packetstorm/0310-advisories/wuftpd-skey.txt" xml:lang="en">http://unixpunx.org/txt/exploits_archive/packetstorm/0310-advisories/wuftpd-skey.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-457" xml:lang="en">DSA-457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-096.html" xml:lang="en">RHSA-2004:096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/unixfocus/6X00Q1P8KC.html" xml:lang="en">http://www.securiteam.com/unixfocus/6X00Q1P8KC.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/8893" xml:lang="en">8893</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/13518" xml:lang="en">wuftpd-skey-bo(13518)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the skey_challenge function in ftpd.c for wu-ftp daemon (wu-ftpd) 2.6.2 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a s/key (SKEY) request with a long name.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:2.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0186</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107636290906296&amp;w=2" xml:lang="en">20040209 Samba 3.x + kernel 2.6.x local root vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107657505718743&amp;w=2" xml:lang="en">20040211 Re: Samba 3.x + kernel 2.6.x local root vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-463" xml:lang="en">DSA-463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9619" xml:lang="en">9619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15131" xml:lang="en">samba-smbmnt-gain-privileges(15131)</vuln:reference>
    </vuln:references>
    <vuln:summary>smbmnt in Samba 2.x and 3.x on Linux 2.6, when installed setuid, allows local users to gain root privileges by mounting a Samba share that contains a setuid root program, whose setuid attributes are not cleared when the share is mounted.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0187">
    <vuln:cve-id>CVE-2004-0187</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:25:27.837-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2004-0185.  Reason: This candidate is a reservation duplicate of CVE-2004-0185.  Notes: All CVE users should reference CVE-2004-0185 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:calife:calife:2.8.4_c"/>
        <cpe-lang:fact-ref name="cpe:/a:calife:calife:2.8.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:calife:calife:2.8.4_c</vuln:product>
      <vuln:product>cpe:/a:calife:calife:2.8.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0188</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:24.303-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107789737832092&amp;w=2" xml:lang="en">20040227 Calife heap corrupt / potential local root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-461" xml:lang="en">DSA-461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9756" xml:lang="en">9756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9776" xml:lang="en">9776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15335" xml:lang="en">calife-long-password-bo(15335)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Calife 2.8.5 and earlier may allow local users to execute arbitrary code via a long password.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.0_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0189</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:18.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A877" name="oval:org.mitre.oval:def:877"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A941" name="oval:org.mitre.oval:def:941"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.16/SCOSA-2005.16.txt" xml:lang="en">SCOSA-2005.16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040404-01-U.asc" xml:lang="en">20040404-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000838" xml:lang="en">CLA-2004:838</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108084935904110&amp;w=2" xml:lang="en">20040401 [OpenPKG-SA-2004.008] OpenPKG Security  Advisory (squid)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-11.xml" xml:lang="en">GLSA-200403-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-474" xml:lang="en">DSA-474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:025" xml:lang="en">MDKSA-2004:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-133.html" xml:lang="en">RHSA-2004:133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-134.html" xml:lang="en">RHSA-2004:134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9778" xml:lang="en">9778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Advisories/SQUID-2004_1.txt" xml:lang="en">http://www.squid-cache.org/Advisories/SQUID-2004_1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15366" xml:lang="en">squid-urlregex-acl-bypass(15366)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:877" name="oval:org.mitre.oval:def:877"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:941" name="oval:org.mitre.oval:def:941"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11354" name="oval:org.mitre.oval:def:11354"/>
    </vuln:scanner>
    <vuln:summary>The "%xx" URL decoding function in Squid 2.5STABLE4 and earlier allows remote attackers to bypass url_regex ACLs via a URL with a NULL ("%00") character, which causes Squid to use only a portion of the requested URL when comparing it against the access control lists.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:symantec:firewall_vpn_appliance_100"/>
        <cpe-lang:fact-ref name="cpe:/h:symantec:firewall_vpn_appliance_200"/>
        <cpe-lang:fact-ref name="cpe:/h:symantec:firewall_vpn_appliance_200r"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:symantec:firewall_vpn_appliance_100</vuln:product>
      <vuln:product>cpe:/h:symantec:firewall_vpn_appliance_200</vuln:product>
      <vuln:product>cpe:/h:symantec:firewall_vpn_appliance_200r</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0190</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-February/017414.html" xml:lang="en">20040216 Symantec FireWall/VPN Appliance model 200 leak of security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107694794031839&amp;w=2" xml:lang="en">20040216 Symantec FireWall/VPN Appliance model 200 leak of security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9784" xml:lang="en">9784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15212" xml:lang="en">symantec-firewallvpn-password-plaintext(15212)</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec FireWall/VPN Appliance model 200 records a cleartext password for the password administration page, which may be cached on the administrator's local system or in a proxy, which allows attackers to steal the password and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.35</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.48</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0191</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A874" name="oval:org.mitre.oval:def:874"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A937" name="oval:org.mitre.oval:def:937"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=227417" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=227417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107774710729469&amp;w=2" xml:lang="en">20040225 Sandblad #13: Cross-domain exploit on zombie document with event handlers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108448379429944&amp;w=2" xml:lang="en">SSRT4722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-110.html" xml:lang="en">RHSA-2004:110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-112.html" xml:lang="en">RHSA-2004:112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9747" xml:lang="en">9747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15322" xml:lang="en">mozilla-event-handler-xss(15322)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:874" name="oval:org.mitre.oval:def:874"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:937" name="oval:org.mitre.oval:def:937"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10838" name="oval:org.mitre.oval:def:10838"/>
    </vuln:scanner>
    <vuln:summary>Mozilla before 1.4.2 executes Javascript events in the context of a new page while it is being loaded, allowing it to interact with the previous page (zombie document) and enable cross-domain and cross-site scripting (XSS) attacks, as demonstrated using onmousemove events.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:symantec:gateway_security_5400:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:symantec:gateway_security_5400:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0192</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:57.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107790684732458&amp;w=2" xml:lang="en">20040227 Symantec Gateway Security Management Service Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9755" xml:lang="en">9755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15330" xml:lang="en">symantecgateway-error-xss(15330)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Management Service for Symantec Gateway Security 2.0 allows remote attackers to steal cookies and hijack a management session via a /sgmi URL that contains malicious script, which is not quoted in the resulting error page.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_agent_server:3.6eca"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_pc_protection:3.6cbd"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_server_protection:3.6cbz"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:3.6eca"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:3.6ecf"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:7.0ebg"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:7.0epk"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_guard:3.6ecb"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_network:7.0:xpu_20.15"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_sentry:3.6ecf"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu20.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:20.15"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.3"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_m_series_xpu:1.30"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iss:blackice_agent_server:3.6eca</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_pc_protection:3.6cbd</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_server_protection:3.6cbz</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:3.6eca</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:3.6ecf</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:7.0ebg</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:7.0epk</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_guard:3.6ecb</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_network:7.0:xpu_20.15</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_sentry:3.6ecf</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu20.16</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:20.15</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.3</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_m_series_xpu:1.30</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0193</vuln:cve-id>
    <vuln:published-datetime>2004-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107789851117176&amp;w=2" xml:lang="en">20040227 EEYE: RealSecure/BlackICE Server Message Block (SMB) Processing Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/AD20040226.html" xml:lang="en">AD20040226</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Upcoming/20040213.html" xml:lang="en">http://www.eeye.com/html/Research/Upcoming/20040213.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/150326" xml:lang="en">VU#150326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9752" xml:lang="en">9752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/165" xml:lang="en">20040226 Vulnerability in SMB Parsing in ISS Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15207" xml:lang="en">pam-smb-protocol-bo(15207)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the ISS Protocol Analysis Module (PAM), as used in certain versions of RealSecure Network 7.0 and Server Sensor 7.0, Proventia A, G, and M Series, RealSecure Desktop 7.0 and 3.6, RealSecure Guard 3.6, RealSecure Sentry 3.6, BlackICE PC Protection 3.6, and BlackICE Server Protection 3.6, allows remote attackers to execute arbitrary code via an SMB packet containing an authentication request with a long username.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0194">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0194</vuln:cve-id>
    <vuln:published-datetime>2004-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-March/018227.html" xml:lang="en">20040303 Adobe Acrobat Reader XML Forms Data Format Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107842545022724&amp;w=2" xml:lang="en">20040303 Abobe Reader 5.1 XFDF Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nextgenss.com/advisories/adobexfdf.txt" xml:lang="en">http://www.nextgenss.com/advisories/adobexfdf.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9802" xml:lang="en">9802</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15384" xml:lang="en">acrobatreader-xfdf-bo(15384)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the OutputDebugString function for Adobe Acrobat Reader 5.1 allows remote attackers to execute arbitrary code via a PDF document with XML Forms Data Format (XFDF) data.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0197">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:jet:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:jet:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0197</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:04.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A968" name="oval:org.mitre.oval:def:968"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/740716" xml:lang="en">VU#740716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10112" xml:lang="en">10112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-104A.html" xml:lang="en">TA04-104A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-014" xml:lang="en">MS04-014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15703" xml:lang="en">msjet-query-execute-code(15703)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:968" name="oval:org.mitre.oval:def:968"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in Microsoft Jet Database Engine 4.0 allows remote attackers to execute arbitrary code via a specially-crafted database query.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0199</vuln:cve-id>
    <vuln:published-datetime>2004-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:04.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1008" name="oval:org.mitre.oval:def:1008"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1032" name="oval:org.mitre.oval:def:1032"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108437759930820&amp;w=2" xml:lang="en">20040512 MS04-015 - Windows Help Center - Dvdupgrade</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=108430407801825&amp;w=2" xml:lang="en">20040512 MS04-015 - Windows Help Center - Dvdupgrade</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.exploitlabs.com/files/advisories/EXPL-A-2004-001-helpctr.txt" xml:lang="en">http://www.exploitlabs.com/files/advisories/EXPL-A-2004-001-helpctr.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/484814" xml:lang="en">VU#484814</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10321" xml:lang="en">10321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-015" xml:lang="en">MS04-015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16095" xml:lang="en">win-hcp-code-execution(16095)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1032" name="oval:org.mitre.oval:def:1032"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1008" name="oval:org.mitre.oval:def:1008"/>
    </vuln:scanner>
    <vuln:summary>Help and Support Center in Microsoft Windows XP and Windows Server 2003 SP1 does not properly validate HCP URLs, which allows remote attackers to execute arbitrary code, as demonstrated using certain hcp:// URLs that access the DVD Upgrade capability (dvdupgrd.htm).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.0:sp2:sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:digital_image_pro:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:digital_image_pro:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:digital_image_suite:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:greetings:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:infopath:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:onenote:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:picture_it:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:picture_it:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:picture_it:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:producer::gold:office_powerpoints"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_basic:2002::.net_standard"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_basic:2003::.net_standard"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_c%23:2002::.net_standard"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_c%23:2003::.net_standard"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_c%2b%2b:2002::.net_standard"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_c%2b%2b:2003::.net_standard"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_j%23_.net:2003::.net_standard"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio_.net:2002:gold"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio_.net:2003:gold"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.0:sp2:sdk</vuln:product>
      <vuln:product>cpe:/a:microsoft:digital_image_pro:7.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:digital_image_pro:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:digital_image_suite:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:frontpage:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:frontpage:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:greetings:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:infopath:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:onenote:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:picture_it:7.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:picture_it:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:picture_it:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:producer::gold:office_powerpoints</vuln:product>
      <vuln:product>cpe:/a:microsoft:project:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:project:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_basic:2002::.net_standard</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_basic:2003::.net_standard</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_c%23:2002::.net_standard</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_c%23:2003::.net_standard</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_c%2b%2b:2002::.net_standard</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_c%2b%2b:2003::.net_standard</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_j%23_.net:2003::.net_standard</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio_.net:2002:gold</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio_.net:2003:gold</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2003</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0200</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:26.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1105" name="oval:org.mitre.oval:def:1105"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1721" name="oval:org.mitre.oval:def:1721"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2706" name="oval:org.mitre.oval:def:2706"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3038" name="oval:org.mitre.oval:def:3038"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3082" name="oval:org.mitre.oval:def:3082"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3320" name="oval:org.mitre.oval:def:3320"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3810" name="oval:org.mitre.oval:def:3810"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3881" name="oval:org.mitre.oval:def:3881"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4003" name="oval:org.mitre.oval:def:4003"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4216" name="oval:org.mitre.oval:def:4216"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4307" name="oval:org.mitre.oval:def:4307"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109524346729948&amp;w=2" xml:lang="en">20040914 Microsoft GDIPlus.DLL JPEG Parsing Engine Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/297462" xml:lang="en">VU#297462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-260A.html" xml:lang="en">TA04-260A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-028" xml:lang="en">MS04-028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16304" xml:lang="en">win-jpeg-bo(16304)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4003" name="oval:org.mitre.oval:def:4003"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3320" name="oval:org.mitre.oval:def:3320"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3810" name="oval:org.mitre.oval:def:3810"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4216" name="oval:org.mitre.oval:def:4216"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3881" name="oval:org.mitre.oval:def:3881"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4307" name="oval:org.mitre.oval:def:4307"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3038" name="oval:org.mitre.oval:def:3038"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2706" name="oval:org.mitre.oval:def:2706"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1721" name="oval:org.mitre.oval:def:1721"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3082" name="oval:org.mitre.oval:def:3082"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1105" name="oval:org.mitre.oval:def:1105"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the JPEG (JPG) parsing engine in the Microsoft Graphic Device Interface Plus (GDI+) component, GDIPlus.dll, allows remote attackers to execute arbitrary code via a JPEG image with a small JPEG COM field length that is normalized to a large integer length before a memory copy operation.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:s3400"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:ip600_media_servers</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:s3400</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0201</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1503" name="oval:org.mitre.oval:def:1503"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1530" name="oval:org.mitre.oval:def:1530"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2155" name="oval:org.mitre.oval:def:2155"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3179" name="oval:org.mitre.oval:def:3179"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-July/023919.html" xml:lang="en">20040714 HtmlHelp - .CHM File Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/920060" xml:lang="en">VU#920060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-196A.html" xml:lang="en">TA04-196A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-023" xml:lang="en">MS04-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16586" xml:lang="en">win-htmlhelp-execute-code(16586)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1530" name="oval:org.mitre.oval:def:1530"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1503" name="oval:org.mitre.oval:def:1503"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3179" name="oval:org.mitre.oval:def:3179"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2155" name="oval:org.mitre.oval:def:2155"/>
    </vuln:scanner>
    <vuln:summary>Heap-based buffer overflow in the HtmlHelp program (hh.exe) in HTML Help for Microsoft Windows 98, Me, NT 4.0, 2000, XP, and Server 2003 allows remote attackers to execute arbitrary commands via a .CHM file with a large length field, a different vulnerability than CVE-2003-1041.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:7.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:8.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:8.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:8.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:9.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:directx:9.0b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:directx:7.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:7.0a</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:7.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:8.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:8.0a</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:8.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:8.1a</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:8.1b</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:8.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:9.0a</vuln:product>
      <vuln:product>cpe:/a:microsoft:directx:9.0b</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0202</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1027" name="oval:org.mitre.oval:def:1027"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2190" name="oval:org.mitre.oval:def:2190"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2413" name="oval:org.mitre.oval:def:2413"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2516" name="oval:org.mitre.oval:def:2516"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2705" name="oval:org.mitre.oval:def:2705"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10487" xml:lang="en">10487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-016" xml:lang="en">MS04-016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16306" xml:lang="en">ms-directx-directplay-dos(16306)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2190" name="oval:org.mitre.oval:def:2190"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1027" name="oval:org.mitre.oval:def:1027"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2516" name="oval:org.mitre.oval:def:2516"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2705" name="oval:org.mitre.oval:def:2705"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2413" name="oval:org.mitre.oval:def:2413"/>
    </vuln:scanner>
    <vuln:summary>IDirectPlay4 Application Programming Interface (API) of Microsoft DirectPlay 7.0a thru 9.0b, as used in Windows Server 2003 and earlier allows remote attackers to cause a denial of service (application crash) via a malformed packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0203</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:11.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2016" name="oval:org.mitre.oval:def:2016"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/948750" xml:lang="en">VU#948750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-026" xml:lang="en">MS04-026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16583" xml:lang="en">exchange-owa-execute-code(16583)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2016" name="oval:org.mitre.oval:def:2016"/>
    </vuln:scanner>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Outlook Web Access for Exchange Server 5.5 Service Pack 4 allows remote attackers to insert arbitrary script and spoof content in HTML email or web caches via an HTML redirect query.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:borland_software:j_builder"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:crystal_enterprise:9"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:crystal_enterprise:10"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:crystal_enterprise_java_sdk:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:crystal_enterprise_ras:8.5::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:crystal_reports:9"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:crystal_reports:10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:business_solutions_crm:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2003::business_contact_manager"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio_.net:2003:gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:win32</vuln:product>
      <vuln:product>cpe:/a:borland_software:j_builder</vuln:product>
      <vuln:product>cpe:/a:businessobjects:crystal_enterprise:9</vuln:product>
      <vuln:product>cpe:/a:businessobjects:crystal_enterprise:10</vuln:product>
      <vuln:product>cpe:/a:businessobjects:crystal_enterprise_java_sdk:8.5</vuln:product>
      <vuln:product>cpe:/a:businessobjects:crystal_enterprise_ras:8.5::unix</vuln:product>
      <vuln:product>cpe:/a:businessobjects:crystal_reports:9</vuln:product>
      <vuln:product>cpe:/a:businessobjects:crystal_reports:10</vuln:product>
      <vuln:product>cpe:/a:microsoft:business_solutions_crm:1.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2003::business_contact_manager</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio_.net:2003:gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0204</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:11.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1157" name="oval:org.mitre.oval:def:1157"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108360413811017&amp;w=2" xml:lang="en">20040502 Crystal Reports Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108671836127360&amp;w=2" xml:lang="en">20040608 Vulnerability: Arbitrary File Access &amp; DoS in Crystal Reports</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.businessobjects.com/fix/hot/critical/bulletins/security_bulletin_june04.asp" xml:lang="en">http://support.businessobjects.com/fix/hot/critical/bulletins/security_bulletin_june04.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10260" xml:lang="en">10260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-017" xml:lang="en">MS04-017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16044" xml:lang="en">crystalreports-file-deletion(16044)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1157" name="oval:org.mitre.oval:def:1157"/>
    </vuln:scanner>
    <vuln:summary>Directory traversal vulnerability in the web viewers for Business Objects Crystal Reports 9 and 10, and Crystal Enterprise 9 or 10, as used in Visual Studio .NET 2003 and Outlook 2003 with Business Contact Manager, Microsoft Business Solutions CRM 1.2, and other products, allows remote attackers to read and delete arbitrary files via ".." sequences in the dynamicimag argument to crystalimagehandler.aspx.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:s3400"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:ip600_media_servers</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:s3400</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0205</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:13.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2204" name="oval:org.mitre.oval:def:2204"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-179.shtml" xml:lang="en">O-179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/717748" xml:lang="en">VU#717748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10706" xml:lang="en">10706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-196A.html" xml:lang="en">TA04-196A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-021" xml:lang="en">MS04-021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16578" xml:lang="en">iis-redirect-bo(16578)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2204" name="oval:org.mitre.oval:def:2204"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in Microsoft Internet Information Server (IIS) 4.0 allows local users to execute arbitrary code via the redirect function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0206</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:13.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1852" name="oval:org.mitre.oval:def:1852"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2394" name="oval:org.mitre.oval:def:2394"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3120" name="oval:org.mitre.oval:def:3120"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3242" name="oval:org.mitre.oval:def:3242"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4592" name="oval:org.mitre.oval:def:4592"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5074" name="oval:org.mitre.oval:def:5074"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6788" name="oval:org.mitre.oval:def:6788"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109786703930674&amp;w=2" xml:lang="en">20041013 Microsoft Windows NetDDE Service Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/640488" xml:lang="en">VU#640488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11372" xml:lang="en">11372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-031" xml:lang="en">MS04-031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16556" xml:lang="en">win-netdde-bo(16556)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17657" xml:lang="en">win-ms04031-patch(17657)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2394" name="oval:org.mitre.oval:def:2394"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3242" name="oval:org.mitre.oval:def:3242"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5074" name="oval:org.mitre.oval:def:5074"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1852" name="oval:org.mitre.oval:def:1852"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4592" name="oval:org.mitre.oval:def:4592"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:6788" name="oval:org.mitre.oval:def:6788"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3120" name="oval:org.mitre.oval:def:3120"/>
    </vuln:scanner>
    <vuln:summary>Network Dynamic Data Exchange (NetDDE) services for Microsoft Windows 98, Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003 allows attackers to remotely execute arbitrary code or locally gain privileges via a malicious message or application that involves an "unchecked buffer," possibly a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0207</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:15.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109777417922695&amp;w=2" xml:lang="en">20041013 SetWindowLong Shatter Attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/218526" xml:lang="en">VU#218526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-032" xml:lang="en">MS04-032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16579" xml:lang="en">win-mngmt-api-gain-privileges(16579)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17658" xml:lang="en">win-ms04032-patch(17658)</vuln:reference>
    </vuln:references>
    <vuln:summary>"Shatter" style vulnerability in the Window Management application programming interface (API) for Microsoft Windows 98, Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003 allows local users to gain privileges by using certain API functions to change properties of privileged programs using the SetWindowLong and SetWIndowLongPtr API functions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0208</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:16.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1751" name="oval:org.mitre.oval:def:1751"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3161" name="oval:org.mitre.oval:def:3161"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3953" name="oval:org.mitre.oval:def:3953"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4316" name="oval:org.mitre.oval:def:4316"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4762" name="oval:org.mitre.oval:def:4762"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109772135404427&amp;w=2" xml:lang="en">20041013 EEYE: Windows VDM #UD Local Privilege Escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/910998" xml:lang="en">VU#910998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-032" xml:lang="en">MS04-032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16580" xml:lang="en">win-vdm-gain-privilege(16580)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17658" xml:lang="en">win-ms04032-patch(17658)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4316" name="oval:org.mitre.oval:def:4316"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1751" name="oval:org.mitre.oval:def:1751"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3161" name="oval:org.mitre.oval:def:3161"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4762" name="oval:org.mitre.oval:def:4762"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3953" name="oval:org.mitre.oval:def:3953"/>
    </vuln:scanner>
    <vuln:summary>The Virtual DOS Machine (VDM) subsystem of Microsoft Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003 allows local users to access kernel memory and gain privileges via a malicious program that modified some system structures in a way that is not properly validated by privileged operating system functions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0209</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:17.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1872" name="oval:org.mitre.oval:def:1872"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2114" name="oval:org.mitre.oval:def:2114"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2428" name="oval:org.mitre.oval:def:2428"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109829067325779&amp;w=2" xml:lang="en">20041019 [EXPL] (MS04-032) Microsoft Windows XP Metafile (.emf) Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/806278" xml:lang="en">VU#806278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11375" xml:lang="en">11375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-032" xml:lang="en">MS04-032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16581" xml:lang="en">win-emf-bo(16581)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17658" xml:lang="en">win-ms04032-patch(17658)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1872" name="oval:org.mitre.oval:def:1872"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2114" name="oval:org.mitre.oval:def:2114"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2428" name="oval:org.mitre.oval:def:2428"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in the Graphics Rendering Engine processes of Microsoft Windows 2000, Windows XP, and Windows Server 2003 allows remote attackers to execute arbitrary code via (1) Windows Metafile (WMF) or (2) Enhanced Metafile (EMF) image formats that involve "an unchecked buffer."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:s3400"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:s3400</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0210</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2166" name="oval:org.mitre.oval:def:2166"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2847" name="oval:org.mitre.oval:def:2847"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/647436" xml:lang="en">VU#647436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-196A.html" xml:lang="en">TA04-196A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-020" xml:lang="en">MS04-020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16590" xml:lang="en">win-posix-bo(16590)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2166" name="oval:org.mitre.oval:def:2166"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2847" name="oval:org.mitre.oval:def:2847"/>
    </vuln:scanner>
    <vuln:summary>The POSIX component of Microsoft Windows NT and Windows 2000 allows local users to execute arbitrary code via certain parameters, possibly by modifying message length values and causing a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0211</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:19.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4893" name="oval:org.mitre.oval:def:4893"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/119262" xml:lang="en">VU#119262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-032" xml:lang="en">MS04-032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16582" xml:lang="en">win2k3-kernel-cpu-dos(16582)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17658" xml:lang="en">win-ms04032-patch(17658)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4893" name="oval:org.mitre.oval:def:4893"/>
    </vuln:scanner>
    <vuln:summary>The kernel for Microsoft Windows Server 2003 does not reset certain values in CPU data structures, which allows local users to cause a denial of service (system crash) via a malicious program.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:s3400"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:ip600_media_servers</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:s3400</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0212</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1344" name="oval:org.mitre.oval:def:1344"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1781" name="oval:org.mitre.oval:def:1781"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1964" name="oval:org.mitre.oval:def:1964"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3428" name="oval:org.mitre.oval:def:3428"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108981273009250&amp;w=2" xml:lang="en">20040714 Microsoft Windows Task Scheduler '.job' Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108981403025596&amp;w=2" xml:lang="en">20040714 Unchecked buffer in mstask.dll</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/228028" xml:lang="en">VU#228028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/mstaskjob.txt" xml:lang="en">http://www.ngssoftware.com/advisories/mstaskjob.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-196A.html" xml:lang="en">TA04-196A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-022" xml:lang="en">MS04-022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16591" xml:lang="en">win-taskscheduler-bo(16591)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1781" name="oval:org.mitre.oval:def:1781"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1964" name="oval:org.mitre.oval:def:1964"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1344" name="oval:org.mitre.oval:def:1344"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3428" name="oval:org.mitre.oval:def:3428"/>
    </vuln:scanner>
    <vuln:summary>Stack-based buffer overflow in the Task Scheduler for Windows 2000 and XP, and Internet Explorer 6 on Windows NT 4.0, allows local or remote attackers to execute arbitrary code via a .job file containing long parameters, as demonstrated using Internet Explorer and accessing a .job file on an anonymous share.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0213</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2495" name="oval:org.mitre.oval:def:2495"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108975382413405&amp;w=2" xml:lang="en">20040713 Microsoft Window Utility Manager Local Elevation of Privileges</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/868580" xml:lang="en">VU#868580</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-196A.html" xml:lang="en">TA04-196A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-019" xml:lang="en">MS04-019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16592" xml:lang="en">win-utilitymanager-gain-privileges(16592)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2495" name="oval:org.mitre.oval:def:2495"/>
    </vuln:scanner>
    <vuln:summary>Utility Manager in Windows 2000 launches winhlp32.exe while Utility Manager is running with raised privileges, which allows local users to gain system privileges via a "Shatter" style attack that sends a Windows message to cause Utility Manager to launch winhlp32 by directly accessing the context sensitive help and bypassing the GUI, then sending another message to winhlp32 in order to open a user-selected file, a different vulnerability than CVE-2003-0908.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0214</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:22.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1601" name="oval:org.mitre.oval:def:1601"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1749" name="oval:org.mitre.oval:def:1749"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2638" name="oval:org.mitre.oval:def:2638"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4345" name="oval:org.mitre.oval:def:4345"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5307" name="oval:org.mitre.oval:def:5307"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2004/Apr/0322.html" xml:lang="en">20040425 Microsoft's Explorer and Internet Explorer long share name buffer overflow.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/lists/fulldisclosure/2004/Apr/0933.html" xml:lang="en">20040425 Microsoft's Explorer and Internet Explorer long share name buffer overflow.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011647" xml:lang="en">1011647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;en-us;322857" xml:lang="en">322857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/616200" xml:lang="en">VU#616200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5JP0M1PCKI.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5JP0M1PCKI.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10213" xml:lang="en">10213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-037" xml:lang="en">MS04-037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15956" xml:lang="en">win-long-fileshare-bo(15956)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17662" xml:lang="en">win-ms04037-patch(17662)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4345" name="oval:org.mitre.oval:def:4345"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2638" name="oval:org.mitre.oval:def:2638"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1601" name="oval:org.mitre.oval:def:1601"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5307" name="oval:org.mitre.oval:def:5307"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1749" name="oval:org.mitre.oval:def:1749"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in Microsoft Internet Explorer and Explorer on Windows XP SP1, WIndows 2000, Windows 98, and Windows Me may allow remote malicious servers to cause a denial of service (application crash) and possibly execute arbitrary code via long share names, as demonstrated using Samba.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:s3400"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:ip600_media_servers</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:6.0</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:s3400</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0215</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:24.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1950" name="oval:org.mitre.oval:def:1950"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2137" name="oval:org.mitre.oval:def:2137"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2657" name="oval:org.mitre.oval:def:2657"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3376" name="oval:org.mitre.oval:def:3376"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/869640" xml:lang="en">VU#869640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-196A.html" xml:lang="en">TA04-196A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-018" xml:lang="en">MS04-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16585" xml:lang="en">outlook-malformed-email-header-dos(16585)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2137" name="oval:org.mitre.oval:def:2137"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1950" name="oval:org.mitre.oval:def:1950"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2657" name="oval:org.mitre.oval:def:2657"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3376" name="oval:org.mitre.oval:def:3376"/>
    </vuln:scanner>
    <vuln:summary>Microsoft Outlook Express 5.5 and 6 allows attackers to cause a denial of service (application crash) via a malformed e-mail header.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0216</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:25.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5316" name="oval:org.mitre.oval:def:5316"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5329" name="oval:org.mitre.oval:def:5329"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6100" name="oval:org.mitre.oval:def:6100"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6600" name="oval:org.mitre.oval:def:6600"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7717" name="oval:org.mitre.oval:def:7717"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7865" name="oval:org.mitre.oval:def:7865"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109760693512754&amp;w=2" xml:lang="en">20041012 Microsoft Internet Explorer Install Engine Control Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110616383332055&amp;w=2" xml:lang="en">20050119 Microsoft Internet Explorer Install Engine Control Buffer Overflow (#NISR19012005a)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=110619893620517&amp;w=2" xml:lang="en">20050119 Microsoft Internet Explorer Install Engine Control Buffer Overflow (#NISR19012005a)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/637760" xml:lang="en">VU#637760</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/msinsengfull.txt" xml:lang="en">http://www.ngssoftware.com/advisories/msinsengfull.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-293A.html" xml:lang="en">TA04-293A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-038" xml:lang="en">MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17620" xml:lang="en">ie-installenginectl-setciffile-bo(17620)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17651" xml:lang="en">ie-ms04038-patch(17651)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:6600" name="oval:org.mitre.oval:def:6600"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7717" name="oval:org.mitre.oval:def:7717"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5329" name="oval:org.mitre.oval:def:5329"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:6100" name="oval:org.mitre.oval:def:6100"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5316" name="oval:org.mitre.oval:def:5316"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7865" name="oval:org.mitre.oval:def:7865"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in the Install Engine (inseng.dll) for Internet Explorer 5.01, 5.5, and 6 allows remote attackers to execute arbitrary code via a malicious website or HTML email with a long .CAB file name, which triggers the integer overflow when calculating a buffer length and leads to a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:4.0::red_hat_linux"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:4.3::red_hat_linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:4.0::red_hat_linux</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:4.3::red_hat_linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0217</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:58.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107694800908164&amp;w=2" xml:lang="en">20040216 Possible race condition in Symantec AntiVirus Scan Engine for Red</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9662" xml:lang="en">9662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15215" xml:lang="en">symantec-scanengine-race-condition(15215)</vuln:reference>
    </vuln:references>
    <vuln:summary>The LiveUpdate capability (liveupdate.sh) in Symantec AntiVirus Scan Engine 4.0 and 4.3 for Red Hat Linux allows local users to create or append to arbitrary files via a symlink attack on /tmp/LiveUpdate.log.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0218</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:58.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108008530028019&amp;w=2" xml:lang="en">20040323 R7-0018: OpenBSD isakmpd payload handling denial-of-service vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/349113" xml:lang="en">VU#349113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html" xml:lang="en">20040317 015: RELIABILITY FIX: March 17, 2004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rapid7.com/advisories/R7-0018.html" xml:lang="en">http://www.rapid7.com/advisories/R7-0018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10028" xml:lang="en">10028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2004/Mar/1009468.html" xml:lang="en">1009468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15518" xml:lang="en">openbsd-isakmp-zerolength-dos(15518)</vuln:reference>
    </vuln:references>
    <vuln:summary>isakmpd in OpenBSD 3.4 and earlier allows remote attackers to cause a denial of service (infinite loop) via an ISAKMP packet with a zero-length payload, as demonstrated by the Striker ISAKMP Protocol Test Suite.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0219</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:58.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108008530028019&amp;w=2" xml:lang="en">20040323 R7-0018: OpenBSD isakmpd payload handling denial-of-service vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/785945" xml:lang="en">VU#785945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html" xml:lang="en">20040317 015: RELIABILITY FIX: March 17, 2004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rapid7.com/advisories/R7-0018.html" xml:lang="en">http://www.rapid7.com/advisories/R7-0018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9907" xml:lang="en">9907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2004/Mar/1009468.html" xml:lang="en">1009468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15628" xml:lang="en">openbsd-isakmp-ipsec-dos(15628)</vuln:reference>
    </vuln:references>
    <vuln:summary>isakmpd in OpenBSD 3.4 and earlier allows remote attackers to cause a denial of service (crash) via an ISAKMP packet with a malformed IPSEC SA payload, as demonstrated by the Striker ISAKMP Protocol Test Suite.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0220</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:58.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108008530028019&amp;w=2" xml:lang="en">20040323 R7-0018: OpenBSD isakmpd payload handling denial-of-service vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/223273" xml:lang="en">VU#223273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html" xml:lang="en">20040317 015: RELIABILITY FIX: March 17, 2004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rapid7.com/advisories/R7-0018.html" xml:lang="en">http://www.rapid7.com/advisories/R7-0018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9907" xml:lang="en">9907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2004/Mar/1009468.html" xml:lang="en">1009468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15629" xml:lang="en">openbsd-isakmp-integer-underflow(15629)</vuln:reference>
    </vuln:references>
    <vuln:summary>isakmpd in OpenBSD 3.4 and earlier allows remote attackers to cause a denial of service via an ISAKMP packet with a malformed Cert Request payload, which causes an integer underflow that is used in a malloc operation that is not properly handled, as demonstrated by the Striker ISAKMP Protocol Test Suite.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0221</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108008530028019&amp;w=2" xml:lang="en">20040323 R7-0018: OpenBSD isakmpd payload handling denial-of-service vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/524497" xml:lang="en">VU#524497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html" xml:lang="en">20040317 015: RELIABILITY FIX: March 17, 2004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rapid7.com/advisories/R7-0018.html" xml:lang="en">http://www.rapid7.com/advisories/R7-0018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9907" xml:lang="en">9907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2004/Mar/1009468.html" xml:lang="en">1009468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15630" xml:lang="en">openbsd-isakmp-delete-dos(15630)</vuln:reference>
    </vuln:references>
    <vuln:summary>isakmpd in OpenBSD 3.4 and earlier allows remote attackers to cause a denial of service (crash) via an ISAKMP packet with a delete payload containing a large number of SPIs, which triggers an out-of-bounds read error, as demonstrated by the Striker ISAKMP Protocol Test Suite.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0222</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108008530028019&amp;w=2" xml:lang="en">20040323 R7-0018: OpenBSD isakmpd payload handling denial-of-service vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/996177" xml:lang="en">VU#996177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html" xml:lang="en">20040317 015: RELIABILITY FIX: March 17, 2004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rapid7.com/advisories/R7-0018.html" xml:lang="en">http://www.rapid7.com/advisories/R7-0018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10032" xml:lang="en">10028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2004/Mar/1009468.html" xml:lang="en">1009468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15519" xml:lang="en">openbsd-isakmp-memory-leak(15519)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple memory leaks in isakmpd in OpenBSD 3.4 and earlier allow remote attackers to cause a denial of service (memory exhaustion) via certain ISAKMP packets, as demonstrated by the Striker ISAKMP Protocol Test Suite.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:double_precision_incorporated:courier_mta:0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:double_precision_incorporated:courier_mta:0.43.1"/>
        <cpe-lang:fact-ref name="cpe:/a:double_precision_incorporated:courier_mta:0.43.2"/>
        <cpe-lang:fact-ref name="cpe:/a:double_precision_incorporated:courier_mta:0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:double_precision_incorporated:courier_mta:0.44.2"/>
        <cpe-lang:fact-ref name="cpe:/a:double_precision_incorporated:sqwebmail:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:double_precision_incorporated:sqwebmail:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:double_precision_incorporated:sqwebmail:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:double_precision_incorporated:sqwebmail:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:double_precision_incorporated:sqwebmail:3.6_.0"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:double_precision_incorporated:courier_mta:0.43</vuln:product>
      <vuln:product>cpe:/a:double_precision_incorporated:courier_mta:0.43.1</vuln:product>
      <vuln:product>cpe:/a:double_precision_incorporated:courier_mta:0.43.2</vuln:product>
      <vuln:product>cpe:/a:double_precision_incorporated:courier_mta:0.44</vuln:product>
      <vuln:product>cpe:/a:double_precision_incorporated:courier_mta:0.44.2</vuln:product>
      <vuln:product>cpe:/a:double_precision_incorporated:sqwebmail:3.5.2</vuln:product>
      <vuln:product>cpe:/a:double_precision_incorporated:sqwebmail:3.5.3</vuln:product>
      <vuln:product>cpe:/a:double_precision_incorporated:sqwebmail:3.6.1</vuln:product>
      <vuln:product>cpe:/a:double_precision_incorporated:sqwebmail:3.6.2</vuln:product>
      <vuln:product>cpe:/a:double_precision_incorporated:sqwebmail:3.6_.0</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:1.6</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:1.7</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.0.0</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.1</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.1.1</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.1.2</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.2.0</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.2.1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0224</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=5767" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=5767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9845" xml:lang="en">9845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15434" xml:lang="en">courier-codeset-converter-bo(15434)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in (1) iso2022jp.c or (2) shiftjis.c for Courier-IMAP before 3.0.0, Courier before 0.45, and SqWebMail before 4.0.0 may allow remote attackers to execute arbitrary code "when Unicode character is out of BMP range."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.40"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.41"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.42"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.43"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.44"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.45"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.46"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.47"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.48"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.49"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.50"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.51"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.52"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.55"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.40</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.41</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.42</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.43</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.44</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.45</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.46</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.47</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.48</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.49</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.50</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.51</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.52</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.55</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.6</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.5</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.7</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.1a</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc3</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0226</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-21.xml" xml:lang="en">GLSA-200405-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-497" xml:lang="en">DSA-497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:039" xml:lang="en">MDKSA-2004:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_12_mc.html" xml:lang="en">SuSE-SA:2004:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-172.html" xml:lang="en">RHSA-2004:172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16016" xml:lang="en">midnight-commander-local-privileges(16016)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Midnight Commander (mc) before 4.6.0 may allow attackers to cause a denial of service or execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:triornis:zoneminder:1.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:triornis:zoneminder:1.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:triornis:zoneminder:1.17.2"/>
        <cpe-lang:fact-ref name="cpe:/a:triornis:zoneminder:1.18.0"/>
        <cpe-lang:fact-ref name="cpe:/a:triornis:zoneminder:1.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:triornis:zoneminder:1.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:triornis:zoneminder:1.19.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:triornis:zoneminder:1.17.0</vuln:product>
      <vuln:product>cpe:/a:triornis:zoneminder:1.17.1</vuln:product>
      <vuln:product>cpe:/a:triornis:zoneminder:1.17.2</vuln:product>
      <vuln:product>cpe:/a:triornis:zoneminder:1.18.0</vuln:product>
      <vuln:product>cpe:/a:triornis:zoneminder:1.18.1</vuln:product>
      <vuln:product>cpe:/a:triornis:zoneminder:1.19.0</vuln:product>
      <vuln:product>cpe:/a:triornis:zoneminder:1.19.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0227</vuln:cve-id>
    <vuln:published-datetime>2004-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10340" xml:lang="en">10340</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.zoneminder.com/index.php?id=20&amp;type=0&amp;backPID=20&amp;tt_news=29" xml:lang="en">http://www.zoneminder.com/index.php?id=20&amp;type=0&amp;backPID=20&amp;tt_news=29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16136" xml:lang="en">zoneminder-zms-bo(16136)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the zms script in ZoneMinder before 1.19.2 may allow a remote attacker to execute arbitrary code via a long query string.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0228</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000852" xml:lang="en">CLA-2004:852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA-2004-111.shtml" xml:lang="en">FEDORA-2004-111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:050" xml:lang="en">MDKSA-2004:050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_10_kernel.html" xml:lang="en">SuSE-SA:2004:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15951" xml:lang="en">linux-cpufreq-info-disclosure(15951)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in the cpufreq proc handler (cpufreq_procctl) in Linux kernel 2.6 allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0229</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000852" xml:lang="en">CLA-2004:852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:037" xml:lang="en">MDKSA-2004:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_10_kernel.html" xml:lang="en">SuSE-SA:2004:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10211" xml:lang="en">10211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15974" xml:lang="en">linux-framebuffer(15974)</vuln:reference>
    </vuln:references>
    <vuln:summary>The framebuffer driver in Linux kernel 2.6.x does not properly use the fb_copy_cmap function, with unknown impact.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:oracle:solaris:10"/>
        <cpe-lang:fact-ref name="cpe:/o:oracle:solaris:11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openpgp:openpgp:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:network_data_loss_prevention:8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:network_data_loss_prevention:9.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:network_data_loss_prevention:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:network_data_loss_prevention:9.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xinuos:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:xinuos:openserver:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xinuos:unixware:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:xinuos:unixware:7.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:network_data_loss_prevention:8.6</vuln:product>
      <vuln:product>cpe:/a:mcafee:network_data_loss_prevention:9.2.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:network_data_loss_prevention:9.2.1</vuln:product>
      <vuln:product>cpe:/a:mcafee:network_data_loss_prevention:9.2.2</vuln:product>
      <vuln:product>cpe:/a:openpgp:openpgp:2.6.2</vuln:product>
      <vuln:product>cpe:/o:juniper:junos</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.5</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.5.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.5.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.5.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.6</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.6.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.6.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0</vuln:product>
      <vuln:product>cpe:/o:oracle:solaris:10</vuln:product>
      <vuln:product>cpe:/o:oracle:solaris:11</vuln:product>
      <vuln:product>cpe:/o:xinuos:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:xinuos:openserver:5.0.7</vuln:product>
      <vuln:product>cpe:/o:xinuos:unixware:7.1.1</vuln:product>
      <vuln:product>cpe:/o:xinuos:unixware:7.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0230</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:05.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2689" name="oval:org.mitre.oval:def:2689"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A270" name="oval:org.mitre.oval:def:270"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3508" name="oval:org.mitre.oval:def:3508"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4791" name="oval:org.mitre.oval:def:4791"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5711" name="oval:org.mitre.oval:def:5711"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2004-006.txt.asc" xml:lang="en">NetBSD-SA2004-006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.3/SCOSA-2005.3.txt" xml:lang="en">SCOSA-2005.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.9/SCOSA-2005.9.txt" xml:lang="en">SCOSA-2005.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.14/SCOSA-2005.14.txt" xml:lang="en">SCOSA-2005.14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040403-01-A.asc" xml:lang="en">20040403-01-A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/JSA10638" xml:lang="en">http://kb.juniper.net/JSA10638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108302060014745&amp;w=2" xml:lang="en">20040425 Perl code exploting TCP not checking RST ACK.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108506952116653&amp;w=2" xml:lang="en">SSRT4696</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040420-tcp-ios.shtml" xml:lang="en">20040420 TCP Vulnerabilities in Multiple IOS-Based Cisco Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/415294" xml:lang="en">VU#415294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/449179/100/0/threaded" xml:lang="en">SSRT061264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10183" xml:lang="en">10183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/236929/index.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/236929/index.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-111A.html" xml:lang="en">TA04-111A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3983" xml:lang="en">ADV-2006-3983</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-019" xml:lang="en">MS05-019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-064" xml:lang="en">MS06-064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15886" xml:lang="en">tcp-rst-dos(15886)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10053" xml:lang="en">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10053</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4791" name="oval:org.mitre.oval:def:4791"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2689" name="oval:org.mitre.oval:def:2689"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3508" name="oval:org.mitre.oval:def:3508"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:270" name="oval:org.mitre.oval:def:270"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5711" name="oval:org.mitre.oval:def:5711"/>
    </vuln:scanner>
    <vuln:summary>TCP, when using a large Window Size, makes it easier for remote attackers to guess sequence numbers and cause a denial of service (connection loss) to persistent TCP connections by repeatedly injecting a TCP RST packet, especially in protocols that use long-lived connections, such as BGP.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.40"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.41"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.42"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.43"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.44"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.45"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.46"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.47"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.48"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.49"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.50"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.51"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.52"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.55"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.40</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.41</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.42</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.43</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.44</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.45</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.46</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.47</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.48</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.49</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.50</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.51</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.52</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.55</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.6</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.5</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.7</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.1a</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc3</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0231</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-21.xml" xml:lang="en">GLSA-200405-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-497" xml:lang="en">DSA-497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:039" xml:lang="en">MDKSA-2004:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_12_mc.html" xml:lang="en">SuSE-SA:2004:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-172.html" xml:lang="en">RHSA-2004:172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16020" xml:lang="en">midnight-commander-insecure-files(16020)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple vulnerabilities in Midnight Commander (mc) before 4.6.0, with unknown impact, related to "Insecure temporary file and directory creations."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.40"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.41"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.42"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.43"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.44"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.45"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.46"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.47"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.48"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.49"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.50"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.51"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.52"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.55"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.40</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.41</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.42</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.43</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.44</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.45</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.46</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.47</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.48</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.49</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.50</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.51</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.52</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.55</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.6</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.5</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.7</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.1a</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc3</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0232</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-21.xml" xml:lang="en">GLSA-200405-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-497" xml:lang="en">DSA-497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:039" xml:lang="en">MDKSA-2004:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_12_mc.html" xml:lang="en">SuSE-SA:2004:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-172.html" xml:lang="en">RHSA-2004:172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16021" xml:lang="en">midnight-commander-format-string(16021)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple format string vulnerabilities in Midnight Commander (mc) before 4.6.0 may allow attackers to cause a denial of service or execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:utempter:utempter:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:utempter:utempter:0.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:utempter:utempter:0.5.2</vuln:product>
      <vuln:product>cpe:/a:utempter:utempter:0.5.3</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0233</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:24.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10115" name="oval:org.mitre.oval:def:10115"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A979" name="oval:org.mitre.oval:def:979"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-05.xml" xml:lang="en">GLSA-200405-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1000752.1-1" xml:lang="en">1000752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:031" xml:lang="en">MDKSA-2004:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-174.html" xml:lang="en">RHSA-2004:174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-175.html" xml:lang="en">RHSA-2004:175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10178" xml:lang="en">10178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.404389" xml:lang="en">SSA:2004-110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15904" xml:lang="en">utemper-symlink(15904)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10115" name="oval:org.mitre.oval:def:10115"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:979" name="oval:org.mitre.oval:def:979"/>
    </vuln:scanner>
    <vuln:summary>Utempter allows device names that contain .. (dot dot) directory traversal sequences, which allows local users to overwrite arbitrary files via a symlink attack on device names in combination with an application that trusts the utmp or wtmp files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.6_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.60::samba_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.5::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.41::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.41::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.41::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.52::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.21::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_for_firewalls:6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_personal_express:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_personal_express:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_personal_express:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.32"/>
        <cpe-lang:fact-ref name="cpe:/a:rarlab:winrar:3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:lha:1.14i-9::i386"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:cgpmcafee:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tsugio_okamoto:lha:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tsugio_okamoto:lha:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:tsugio_okamoto:lha:1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:winzip:winzip:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.0</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.1</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.2</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.3</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.4</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.5</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.6</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.6_sp1</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.7</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.8</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.10</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.11</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.13</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.60::samba_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.5::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.41::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.41::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.41::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.52::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.21::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2003</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2004</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_for_firewalls:6.20</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2003</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2004</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_personal_express:4.5</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_personal_express:4.6</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_personal_express:4.7</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.31</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.32</vuln:product>
      <vuln:product>cpe:/a:rarlab:winrar:3.20</vuln:product>
      <vuln:product>cpe:/a:redhat:lha:1.14i-9::i386</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:stalker:cgpmcafee:3.2</vuln:product>
      <vuln:product>cpe:/a:tsugio_okamoto:lha:1.14</vuln:product>
      <vuln:product>cpe:/a:tsugio_okamoto:lha:1.15</vuln:product>
      <vuln:product>cpe:/a:tsugio_okamoto:lha:1.17</vuln:product>
      <vuln:product>cpe:/a:winzip:winzip:9.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0234</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:24.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A977" name="oval:org.mitre.oval:def:977"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9881" name="oval:org.mitre.oval:def:9881"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-04/0059.html" xml:lang="en">20060403 Barracuda LHA archiver security bug leads to remote compromise</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000840" xml:lang="en">CLA-2004:840</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/020776.html" xml:lang="en">20040501 LHa buffer overflows and directory traversal problems</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/020778.html" xml:lang="en">20040502 Lha local stack overflow Proof Of Concept Code</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108422737918885&amp;w=2" xml:lang="en">20040510 [Ulf Harnhammar]: LHA Advisory + Patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-02.xml" xml:lang="en">GLSA-200405-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015866" xml:lang="en">1015866</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-515" xml:lang="en">DSA-515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guay-leroux.com/projects/barracuda-advisory-LHA.txt" xml:lang="en">http://www.guay-leroux.com/projects/barracuda-advisory-LHA.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-May/msg00005.html" xml:lang="en">FEDORA-2004-119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-178.html" xml:lang="en">RHSA-2004:178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-179.html" xml:lang="en">RHSA-2004:179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10243" xml:lang="en">10243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1220" xml:lang="en">ADV-2006-1220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1833" xml:lang="en">FLSA:1833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16012" xml:lang="en">lha-multiple-bo(16012)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:977" name="oval:org.mitre.oval:def:977"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9881" name="oval:org.mitre.oval:def:9881"/>
    </vuln:scanner>
    <vuln:summary>Multiple stack-based buffer overflows in the get_header function in header.c for LHA 1.14, as used in products such as Barracuda Spam Firewall, allow remote attackers or local users to execute arbitrary code via long directory or file names in an LHA archive, which triggers the overflow when testing or extracting the archive.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.6_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:clearswift:mailsweeper:4.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.60::samba_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.5::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.41::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.41::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.41::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.52::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.21::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_for_firewalls:6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_personal_express:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_personal_express:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_personal_express:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.32"/>
        <cpe-lang:fact-ref name="cpe:/a:rarlab:winrar:3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:lha:1.14i-9::i386"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:cgpmcafee:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tsugio_okamoto:lha:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tsugio_okamoto:lha:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:tsugio_okamoto:lha:1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:winzip:winzip:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.0</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.1</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.2</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.3</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.4</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.5</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.6</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.6_sp1</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.7</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.8</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.10</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.11</vuln:product>
      <vuln:product>cpe:/a:clearswift:mailsweeper:4.3.13</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.60::samba_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.5::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.41::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.41::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.41::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.52::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.21::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2003</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2004</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_for_firewalls:6.20</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2003</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2004</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_personal_express:4.5</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_personal_express:4.6</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_personal_express:4.7</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.31</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.32</vuln:product>
      <vuln:product>cpe:/a:rarlab:winrar:3.20</vuln:product>
      <vuln:product>cpe:/a:redhat:lha:1.14i-9::i386</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:stalker:cgpmcafee:3.2</vuln:product>
      <vuln:product>cpe:/a:tsugio_okamoto:lha:1.14</vuln:product>
      <vuln:product>cpe:/a:tsugio_okamoto:lha:1.15</vuln:product>
      <vuln:product>cpe:/a:tsugio_okamoto:lha:1.17</vuln:product>
      <vuln:product>cpe:/a:winzip:winzip:9.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0235</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:24.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10409" name="oval:org.mitre.oval:def:10409"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A978" name="oval:org.mitre.oval:def:978"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000840" xml:lang="en">CLA-2004:840</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/020776.html" xml:lang="en">20040501 LHa buffer overflows and directory traversal problems</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108422737918885&amp;w=2" xml:lang="en">20040510 [Ulf Harnhammar]: LHA Advisory + Patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-02.xml" xml:lang="en">GLSA-200405-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-515" xml:lang="en">DSA-515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-May/msg00005.html" xml:lang="en">FEDORA-2004-119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-178.html" xml:lang="en">RHSA-2004:178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-179.html" xml:lang="en">RHSA-2004:179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10243" xml:lang="en">10243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1833" xml:lang="en">FLSA:1833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16013" xml:lang="en">lha-directory-traversal(16013)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10409" name="oval:org.mitre.oval:def:10409"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:978" name="oval:org.mitre.oval:def:978"/>
    </vuln:scanner>
    <vuln:summary>Multiple directory traversal vulnerabilities in LHA 1.14 allow remote attackers or local users to create arbitrary files via an LHA archive containing filenames with (1) .. sequences or (2) absolute pathnames with double leading slashes ("//absolute/path").</vuln:summary>
  </entry>
  <entry id="CVE-2004-0236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:steelid:thephototool"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:steelid:thephototool</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0236</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107576894019530&amp;w=2" xml:lang="en">20040131 Advisory !</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/alerts/2004/Feb/1008906.html" xml:lang="en">1008906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9884" xml:lang="en">9884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15007" xml:lang="en">thephototool-login-sql-injection(15007)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.asp in thePHOTOtool allows remote attackers to gain unauthorized access via the password field.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aprox_portal:aprox_portal:3.0_final"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0237</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107577555527321&amp;w=2" xml:lang="en">20040131 Directory Traversal in Aprox PHP Portal.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1008915" xml:lang="en">1008915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9540" xml:lang="en">9540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15014" xml:lang="en">aproxphpportal-index-directory-traversal(15014)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in Aprox PHP Portal allows remote attackers to read arbitrary files via a full pathname in the show parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:0verkill:0verkill:0.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:0verkill:0verkill:0.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0238</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:59.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-February/016579.html" xml:lang="en">20040202 0verkill - little simple vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107577335424509&amp;w=2" xml:lang="en">20040202 0verkill - little simple vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/securitynews/5AP010KC0C.html" xml:lang="en">http://www.securiteam.com/securitynews/5AP010KC0C.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9550" xml:lang="en">9550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14999" xml:lang="en">overkill-client-multiple-bo(14999)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15000" xml:lang="en">overkill-server-parsecommandline-bo(15000)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Overkill (0verkill) 0.15pre3 might allow local users to execute arbitrary code in the client via a long HOME environment variable in the (1) load_cfg and (2) save_cfg functions; possibly allow remote attackers to execute arbitrary code via long strings to (3) the send_message function; and, in the server, via (4) the parse_command_line function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:3.1</vuln:product>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:3.2</vuln:product>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:3.3</vuln:product>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:4.0</vuln:product>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:4.1</vuln:product>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:4.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0239</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107582512023998&amp;w=2" xml:lang="en">20040202 ZH2004-03SA (security advisory): Photopost PHP Pro 4.6 Sql</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/securitynews/5KP010UC0W.html" xml:lang="en">http://www.securiteam.com/securitynews/5KP010UC0W.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9557" xml:lang="en">9557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15008" xml:lang="en">photopostphp-sql-injection(15008)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in showphoto.php in PhotoPost PHP Pro 4.6 and earlier allows remote attackers to gain unauthorized access via the photo variable.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.2.0</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.2.1</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.3.0</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.3.2</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.4.0</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.4.3</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0240</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107582648326448&amp;w=2" xml:lang="en">20040203 X-Cart vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15033" xml:lang="en">xcart-dotdot-directory-traversal(15033)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in X-Cart 3.4.3 allows remote attackers to view arbitrary files via a .. (dot dot) in the shop_closed_file argument to auth.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.2.0</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.2.1</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.3.0</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.3.2</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.4.0</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.4.3</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0241</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107582648326448&amp;w=2" xml:lang="en">20040203 X-Cart vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9560" xml:lang="en">9560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15034" xml:lang="en">xcart-perlbinary-execute-commands(15034)</vuln:reference>
    </vuln:references>
    <vuln:summary>X-Cart 3.4.3 allows remote attackers to execute arbitrary commands via the perl_binary argument in (1) upgrade.php or (2) general.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qualiteam:x-cart:3.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.2.0</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.2.1</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.3.0</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.3.2</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.4.0</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.4.3</vuln:product>
      <vuln:product>cpe:/a:qualiteam:x-cart:3.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0242</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107582648326448&amp;w=2" xml:lang="en">20040203 X-Cart vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9563" xml:lang="en">9563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15036" xml:lang="en">xcart-generalphp-obtain-information(15036)</vuln:reference>
    </vuln:references>
    <vuln:summary>X-Cart 3.4.3 allows remote attackers to gain sensitive information via a mode parameter with (1) phpinfo command or (2) perlinfo command.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0243</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-02/0313.html" xml:lang="en">20040206 AIX password enumeration possible</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107583269206044&amp;w=2" xml:lang="en">20040203 Re: sqwebmail web login</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15172" xml:lang="en">aix-password-enumeration(15172)</vuln:reference>
    </vuln:references>
    <vuln:summary>AIX 4.3.3 through AIX 5.1, when direct remote login is disabled, displays a different message if the password is correct, which allows remote attackers to guess the password via brute force methods.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.1e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0244</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:24.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5828" name="oval:org.mitre.oval:def:5828"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040203-cat6k.shtml" xml:lang="en">20040203 Cisco 6000/6500/7600 Crafted Layer 2 Frame Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/810062" xml:lang="en">VU#810062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9562" xml:lang="en">9562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15013" xml:lang="en">cisco-malformed-frame-dos(15013)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5828" name="oval:org.mitre.oval:def:5828"/>
    </vuln:scanner>
    <vuln:summary>Cisco 6000, 6500, and 7600 series systems with Multilayer Switch Feature Card 2 (MSFC2) and a FlexWAN or OSM module allow local users to cause a denial of service (hang or reset) by sending a layer 2 frame packet that encapsulates a layer 3 packet, but has inconsistent length values with that packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:web_crossing_inc:web_crossing:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:web_crossing_inc:web_crossing:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:web_crossing_inc:web_crossing:4.0</vuln:product>
      <vuln:product>cpe:/a:web_crossing_inc:web_crossing:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0245</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107586518120516&amp;w=2" xml:lang="en">20040203 Web Crossing 4.x/5.x Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9576" xml:lang="en">9576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15022" xml:lang="en">webcrossing-contentlength-post-dos(15022)</vuln:reference>
    </vuln:references>
    <vuln:summary>Web Crossing 4.x and 5.x allows remote attackers to cause a denial of service (crash) by sending a HTTP POST request with a large or negative Content-Length, which causes an integer divide-by-zero.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:laurent_adda:les_commentaires:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:laurent_adda:les_commentaires:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0246</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107584083719763&amp;w=2" xml:lang="en">20040203 Les Commentaires (PHP) Include file</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9536" xml:lang="en">9536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15010" xml:lang="en">lescommentaires-multiple-file-include(15010)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in (1) fonctions.lib.php, (2) derniers_commentaires.php, and (3) admin.php in Les Commentaires 2.0 allow remote attackers to execute arbitrary PHP code via the rep parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cauldron:chaser_client:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cauldron:chaser_server:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:cauldron:chaser_server:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cauldron:chaser_client:1.5</vuln:product>
      <vuln:product>cpe:/a:cauldron:chaser_server:1.4.9</vuln:product>
      <vuln:product>cpe:/a:cauldron:chaser_server:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0247</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107584109420084&amp;w=2" xml:lang="en">20040203 Remote crash of Chaser game &lt;= 1.50</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9567" xml:lang="en">9567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15031" xml:lang="en">chaser-memory-dos(15031)</vuln:reference>
    </vuln:references>
    <vuln:summary>The client and server of Chaser 1.50 and earlier allow remote attackers to cause a denial of service (crash via exception) via a UDP packet with a length field that is greater than the actual data length, which causes Chaser to read unexpected memory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpx:phpx:3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpx:phpx:3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0248</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107586932324901&amp;w=2" xml:lang="en">20040203 Multiple Vulnerabilities in PHPX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9569" xml:lang="en">9569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15050" xml:lang="en">phpx-subject-html-injection(15050)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15051" xml:lang="en">phpx-main-help-xss(15051)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability (XSS) in PHPX 3.2.3 allows remote attackers to execute arbitrary script as other users by injecting arbitrary HTML or script into (1) keywords argument of main.inc.php, (2) body argument of help.inc.php, or (3) the subject field in Personal Messages and Forum.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpx:phpx:3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpx:phpx:3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0249</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-03/0154.html" xml:lang="en">20040316 PHPX 2.x - 3.2.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107586932324901&amp;w=2" xml:lang="en">20040203 Multiple Vulnerabilities in PHPX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9569" xml:lang="en">9569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15052" xml:lang="en">phpx-cookie-account-hijacking(15052)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15512" xml:lang="en">phpx-session-hijack(15512)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHPX 2.0 through 3.2.4 allows remote attackers to gain access to other accounts by modifying the cookie's PXL variable to reference another userID.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:3.1</vuln:product>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:3.2</vuln:product>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:3.3</vuln:product>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:4.0</vuln:product>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:4.1</vuln:product>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:4.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0250</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107593114909696&amp;w=2" xml:lang="en">20040204 ZH2004-04SA (security advisory): Multiple Sql Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9557" xml:lang="en">9557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/en/advisories/read/id=3864/" xml:lang="en">http://www.zone-h.org/en/advisories/read/id=3864/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15008" xml:lang="en">photopostphp-sql-injection(15008)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in PhotoPost PHP Pro 4.6 and earlier allows remote attackers to gain privileges via (1) the product parameter in showproduct.php or (2) the cat parameter in showcat.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0251">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rxgoogle.cgi:rxgoogle.cgi:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rxgoogle.cgi:rxgoogle.cgi:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0251</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107594183924958&amp;w=2" xml:lang="en">20040204 rxgoogle.cgi XSS Vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9575" xml:lang="en">9575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15043" xml:lang="en">rxgoogle-query-xss(15043)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in rxgoogle.cgi allows remote attackers to execute arbitrary script as other users via the query parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:typsoft:typsoft_ftp_server:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typsoft:typsoft_ftp_server:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0252</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107591511716707&amp;w=2" xml:lang="en">20040204 TYPSoft FTP Server 1.10 may be crashed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9573" xml:lang="en">9573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2004/Feb/1008943.html" xml:lang="en">1008943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15048" xml:lang="en">typsoft-empty-username-dos(15048)</vuln:reference>
    </vuln:references>
    <vuln:summary>TYPSoft FTP Server 1.10 allows remote attackers to cause a denial of service (CPU consumption) via an empty USER name.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:cloudscape:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:cloudscape:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0253</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107604065819233&amp;w=2" xml:lang="en">20040205 IBM cloudscape SQL Database (DB2J) vulnerable to remote command</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9583" xml:lang="en">9583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15067" xml:lang="en">cloudscape-sql-injection(15067)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Cloudscape 5.1 running jdk 1.4.2_03 allows remote attackers to execute arbitrary programs or cause a denial of service via certain SQL code, possibly due to a SQL injection vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crosscom_olicom:discuz:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:crosscom_olicom:discuz:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crosscom_olicom:discuz:2.0</vuln:product>
      <vuln:product>cpe:/a:crosscom_olicom:discuz:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0254</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107606726417150&amp;w=2" xml:lang="en">20040205 Possible Cross Site Scripting in Discuz! Board</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9584" xml:lang="en">9584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15066" xml:lang="en">discuzboard-image-tag-xss(15066)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Discuz! Board 2.x and 3.x allows remote attackers to execute arbitrary script as other users via an img tag.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xlight_ftp_server:xlight_ftp_server:1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:xlight_ftp_server:xlight_ftp_server:1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:xlight_ftp_server:xlight_ftp_server:1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:xlight_ftp_server:xlight_ftp_server:1.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xlight_ftp_server:xlight_ftp_server:1.25</vuln:product>
      <vuln:product>cpe:/a:xlight_ftp_server:xlight_ftp_server:1.41</vuln:product>
      <vuln:product>cpe:/a:xlight_ftp_server:xlight_ftp_server:1.45</vuln:product>
      <vuln:product>cpe:/a:xlight_ftp_server:xlight_ftp_server:1.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0255</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:00.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107605633904122&amp;w=2" xml:lang="en">20040205 Remote crash Xlight ftp server 1.52</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9585" xml:lang="en">9585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15064" xml:lang="en">xlight-long-string-dos(15064)</vuln:reference>
    </vuln:references>
    <vuln:summary>Xlight 1.52, with log to screen enabled, allows remote attackers to cause a denial of service by requesting a long directory consisting of . (dot) and / (slash) characters, which causes the server to crash when the administrator views the log file, possibly triggering a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libtool:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:libtool:1.0</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.3.2</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.3.3</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.3.4</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.3.5</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.4</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.4.1</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.4.2</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.4.3</vuln:product>
      <vuln:product>cpe:/a:gnu:libtool:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0256</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:24.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000811" xml:lang="en">CLA-2004:811</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.geocrawler.com/mail/msg.php3?msg_id=3438808&amp;list=405" xml:lang="en">http://www.geocrawler.com/mail/msg.php3?msg_id=3438808&amp;list=405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/352333" xml:lang="en">20040130 Symlink Vulnerability in GNU libtool &lt;1.5.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9530" xml:lang="en">9530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15017" xml:lang="en">libtool-insecure-temp-directory(15017)</vuln:reference>
    </vuln:references>
    <vuln:summary>GNU libtool before 1.5.2, during compile time, allows local users to overwrite arbitrary files via a symlink attack on libtool directories in /tmp.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.6</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.6.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.2</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0257</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2004-002.txt.asc" xml:lang="en">NetBSD-SA2004-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-February/016704.html" xml:lang="en">20040204 Remote openbsd crash with ip6, yet still openbsd much better than windows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107604603226564&amp;w=2" xml:lang="en">20040205 OpenBSD IPv6 remote kernel crash</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guninski.com/obsdmtu.html" xml:lang="en">http://www.guninski.com/obsdmtu.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openbsd.org/cgi-bin/cvsweb/src/sys/netinet6/ip6_output.c" xml:lang="en">http://www.openbsd.org/cgi-bin/cvsweb/src/sys/netinet6/ip6_output.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9577" xml:lang="en">9577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15044" xml:lang="en">openbsd-ipv6-dos(15044)</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenBSD 3.4 and NetBSD 1.6 and 1.6.1 allow remote attackers to cause a denial of service (crash) by sending an IPv6 packet with a small MTU to a listening port and then issuing a TCP connect to that port.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_desktop_manager"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_enterprise_desktop:6.0.11.774"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:2.0::win"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:6.0.11.818"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:6.0.11.830"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:6.0.11.841"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:6.0.11.853"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:6.0.11.868"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:8.0::mac_os"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:8.0::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:8.0::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realone_desktop_manager</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_enterprise_desktop:6.0.11.774</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:1.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:2.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:2.0::win</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:6.0.11.818</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:6.0.11.830</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:6.0.11.841</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:6.0.11.853</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:6.0.11.868</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:8.0::mac_os</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:8.0::unix</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:8.0::win32</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0258</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0027.html" xml:lang="en">20040204 [VulnWatch] Multiple File Format Vulnerabilities (Overruns) in REALOne &amp; RealPlayer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107608748813559&amp;w=2" xml:lang="en">20040204 Multiple File Format Vulnerabilities (Overruns) in REALOne &amp; RealPlayer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-075.shtml" xml:lang="en">O-075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/473814" xml:lang="en">VU#473814</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nextgenss.com/advisories/realone.txt" xml:lang="en">http://www.nextgenss.com/advisories/realone.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9579" xml:lang="en">9579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.service.real.com/help/faq/security/040123_player/EN/" xml:lang="en">http://www.service.real.com/help/faq/security/040123_player/EN/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15040" xml:lang="en">realoneplayer-multiple-file-bo(15040)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in RealOne Player, RealOne Player 2.0, RealOne Enterprise Desktop, and RealPlayer Enterprise allow remote attackers to execute arbitrary code via malformed (1) .RP, (2) .RT, (3) .RAM, (4) .RPM or (5) .SMIL files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joe_lumbroso_acks:formmail.php:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:joe_lumbroso_acks:formmail.php:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joe_lumbroso_acks:formmail.php:2.0</vuln:product>
      <vuln:product>cpe:/a:joe_lumbroso_acks:formmail.php:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0259</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107619109629629&amp;w=2" xml:lang="en">20040206 formmail (PHP) Upload file using CSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9591" xml:lang="en">9591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15079" xml:lang="en">jack-formmail-file-upload(15079)</vuln:reference>
    </vuln:references>
    <vuln:summary>The check_referer() function in Formmail.php 5.0 and earlier allows remote attackers to bypass access restrictions via an empty or spoofed HTTP Referer, as demonstrated using an application on the same web server that contains a cross-site scripting (XSS) issue.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cactusoft:cactushop_lite:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cactusoft:cactushop_lite:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0260</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-February/016819.html" xml:lang="en">20040206 CactuSoft CactuShop 5.0 Lite shopping cart software backdoor</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107619501815888&amp;w=2" xml:lang="en">20040206 CactuSoft CactuShop 5.0 Lite shopping cart software backdoor</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9589" xml:lang="en">9589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15063" xml:lang="en">cactushoplite-backdoor(15063)</vuln:reference>
    </vuln:references>
    <vuln:summary>The AddToMailingList function in CactuSoft CactuShop 5.0 Lite contains a backdoor that allows remote attackers to delete arbitrary files via an email address that starts with |||.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openjournal:openjournal:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openjournal:openjournal:2.0_1"/>
        <cpe-lang:fact-ref name="cpe:/a:openjournal:openjournal:2.0_2"/>
        <cpe-lang:fact-ref name="cpe:/a:openjournal:openjournal:2.0_3"/>
        <cpe-lang:fact-ref name="cpe:/a:openjournal:openjournal:2.0_4"/>
        <cpe-lang:fact-ref name="cpe:/a:openjournal:openjournal:2.0_5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openjournal:openjournal:2.0</vuln:product>
      <vuln:product>cpe:/a:openjournal:openjournal:2.0_1</vuln:product>
      <vuln:product>cpe:/a:openjournal:openjournal:2.0_2</vuln:product>
      <vuln:product>cpe:/a:openjournal:openjournal:2.0_3</vuln:product>
      <vuln:product>cpe:/a:openjournal:openjournal:2.0_4</vuln:product>
      <vuln:product>cpe:/a:openjournal:openjournal:2.0_5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0261</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:24.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107619136600713&amp;w=2" xml:lang="en">20040206 Open Journal Blog Authenticaion Bypassing Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.grohol.com/downloads/oj/latest/changelog.txt" xml:lang="en">http://www.grohol.com/downloads/oj/latest/changelog.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9598" xml:lang="en">9598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15069" xml:lang="en">openjournal-uid-admin-access(15069)</vuln:reference>
    </vuln:references>
    <vuln:summary>oj.cgi in OpenJournal 2.0 through 2.0.5 allows remote attackers to bypass authentication and access the control panel via a 0 in the uid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:the_palace:the_palace_client:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:the_palace:the_palace_client:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0262</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0033.html" xml:lang="en">20040207 The Palace 3.x (Client) Stack Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107634556632195&amp;w=2" xml:lang="en">20040207 The Palace 3.x (Client) Stack Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.elitehaven.net/thepalace.txt" xml:lang="en">http://www.elitehaven.net/thepalace.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9602" xml:lang="en">9602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15074" xml:lang="en">palace-server-address-bo(15074)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in The Palace 3.5 and earlier client allows remote attackers to execute arbitrary code via a link to a palace:// url followed by a long server address string.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.7::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:1.3.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.7::dev</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.22</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.23</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.24</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.25</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.26</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.27</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.29</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:1.3.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0263</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200402-01.xml" xml:lang="en">GLSA-200402-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9599" xml:lang="en">9599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15072" xml:lang="en">php-virtualhost-info-disclosure(15072)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP 4.3.4 and earlier in Apache 1.x and 2.x (mod_php) can leak global variables between virtual hosts that are handled by the same Apache child process but have different settings, which could allow remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0264">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jim_rees:jim_rees_httpd:palmos"/>
        <cpe-lang:fact-ref name="cpe:/a:shaun2k2:palmhttpd:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jim_rees:jim_rees_httpd:palmos</vuln:product>
      <vuln:product>cpe:/a:shaun2k2:palmhttpd:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0264</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107634638201570&amp;w=2" xml:lang="en">20040208 PalmOS httpd accept() queue overflow DoS vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9608" xml:lang="en">9608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15090" xml:lang="en">palmhttpd-accept-bo(15090)</vuln:reference>
    </vuln:references>
    <vuln:summary>palmhttpd for PalmOS allows remote attackers to cause a denial of service (crash) by establishing two simultaneous HTTP connections, which exceeds the PalmOS accept queue.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0265</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107634727520936&amp;w=2" xml:lang="en">20040208 [waraxe-2004-SA#002] - Cross-Site Scripting (XSS) in Php-Nuke 7.1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9605" xml:lang="en">9605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9613" xml:lang="en">9613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15076" xml:lang="en">phpnuke-mulitple-xss(15076)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in modules.php for Php-Nuke 6.x-7.1.0 allows remote attackers to execute arbitrary script as other users via URL-encoded (1) title or (2) fname parameters in the News or Reviews modules.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0266</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-18T21:29:00.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107635110327066&amp;w=2" xml:lang="en">20040208 [waraxe-2004-SA#003] - SQL injection in Php-Nuke 7.1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9615" xml:lang="en">9615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15080" xml:lang="en">phpnuke-publicmessage-sql-injection(15080)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the "public message" capability (public_message) for Php-Nuke 6.x to 7.1.0 allows remote attackers to obtain the administrator password via the c_mid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:inoculateit:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:inoculateit:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0267</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107635584431518&amp;w=2" xml:lang="en">20040209 [local problems] eTrust Virus Protection 6.0 InoculateIT for linux</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.excluded.org/advisories/advisory10.txt" xml:lang="en">http://www.excluded.org/advisories/advisory10.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9616" xml:lang="en">9616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15102" xml:lang="en">etrust-inoculateit-symlink(15102)</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) inoregupdate, (2) uniftest, or (3) unimove scripts in eTrust InoculateIT for Linux 6.0 allow local users to overwrite arbitrary files via a symlink attack on files in /tmp.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:evolutionx:evolutionx:build_3921"/>
        <cpe-lang:fact-ref name="cpe:/a:evolutionx:evolutionx:build_3935"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:evolutionx:evolutionx:build_3921</vuln:product>
      <vuln:product>cpe:/a:evolutionx:evolutionx:build_3935</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0268</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-February/016988.html" xml:lang="en">20040210 XBOX EvolutionX ftp 'cd' command and telnet 'dir' buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107643394724891&amp;w=2" xml:lang="en">20040210 XBOX EvolutionX ftp 'cd' command and telnet 'dir' buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9631" xml:lang="en">9631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15104" xml:lang="en">evolutionx-command-line-dos(15104)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in EvolutionX 3921 and 3935 allow remote attackers to cause a denial of service (hang) via (1) a long cd command to the FTP server, or (2) a long dir command to the telnet server.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:4.4.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:5.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:1.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:2.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:3.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:4.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:4.3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:4.4</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:4.4.1a</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:5.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:5.0.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:5.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:5.2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:5.2a</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:5.3.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:5.4</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:5.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:5.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0269</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107643348117646&amp;w=2" xml:lang="en">20040210 [SCAN Associates Sdn Bhd Security Advisory] PHPNuke 6.9 > and below SQL Injection in multiple module</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.scan-associates.net/papers/phpnuke69.txt" xml:lang="en">http://www.scan-associates.net/papers/phpnuke69.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9630" xml:lang="en">9630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15115" xml:lang="en">phpnuke-modules-sql-injection(15115)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in PHP-Nuke 6.9 and earlier, and possibly 7.x, allows remote attackers to inject arbitrary SQL code and gain sensitive information via (1) the category variable in the Search module or (2) the admin variable in the Web_Links module.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.65</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0270</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107634700823822&amp;w=2" xml:lang="en">20040209 clamav 0.65 remote DOS exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200402-07.xml" xml:lang="en">GLSA-200402-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.freebsd.org/cgi/query-pr.cgi?pr=62586" xml:lang="en">http://www.freebsd.org/cgi/query-pr.cgi?pr=62586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9610" xml:lang="en">9610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15077" xml:lang="en">clam-antivirus-uuencoded-dos(15077)</vuln:reference>
    </vuln:references>
    <vuln:summary>libclamav in Clam AntiVirus 0.65 allows remote attackers to cause a denial of service (crash) via a uuencoded e-mail message with an invalid line length (e.g., a lowercase character), which causes an assert error in clamd that terminates the calling program.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0271">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:1.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:1.30</vuln:product>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:1.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0271</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107643014606515&amp;w=2" xml:lang="en">20040210 XSS, Sql Injection and Avatar ScriptCode Injection in MaxWebPortal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9625" xml:lang="en">9625</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15120" xml:lang="en">maxwebportal-multiple-xss(15120)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15122" xml:lang="en">maxwebportal-register-xss(15122)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting vulnerabilities (XSS) in MaxWebPortal allow remote attackers to execute arbitrary web script as other users via (1) the sub_name parameter of dl_showall.asp, (2) the SendTo parameter in Personal Messages, (3) the HTTP_REFERER for down.asp, or (4) the image name of an Avatar in the register form.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:1.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:1.30</vuln:product>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:1.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0272</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107643014606515&amp;w=2" xml:lang="en">20040210 XSS, Sql Injection and Avatar ScriptCode Injection in MaxWebPortal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9625" xml:lang="en">9625</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15121" xml:lang="en">maxwebportal-personalmesssages-sql-injection(15121)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in MaxWebPortal allows remote attackers to inject arbitrary SQL code and gain sensitive information via the SendTo parameter in Personal Messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_desktop_manager"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_enterprise_desktop:6.0.11.774"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:2.0::win"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:6.0.11.818"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:6.0.11.830"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:6.0.11.841"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:6.0.11.853"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:6.0.11.868"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realone_desktop_manager</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_enterprise_desktop:6.0.11.774</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:1.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:2.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:2.0::win</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:6.0.11.818</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:6.0.11.830</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:6.0.11.841</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:6.0.11.853</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:6.0.11.868</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0273</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107642978524321&amp;w=2" xml:lang="en">20040210 Directory traversal in RealPlayer allows code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/security/040123_player/EN/" xml:lang="en">http://service.real.com/help/faq/security/040123_player/EN/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/514734" xml:lang="en">VU#514734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9580" xml:lang="en">9580</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15123" xml:lang="en">realoneplayer-rmp-directory-traversal(15123)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in RealOne Player, RealOne Player 2.0, and RealOne Enterprise Desktop allows remote attackers to upload arbitrary files via an RMP file that contains .. (dot dot) sequences in a .rjs skin file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eggheads:eggdrop_irc_bot:1.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:eggheads:eggdrop_irc_bot:1.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:eggheads:eggdrop_irc_bot:1.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:eggheads:eggdrop_irc_bot:1.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:eggheads:eggdrop_irc_bot:1.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:eggheads:eggdrop_irc_bot:1.6.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eggheads:eggdrop_irc_bot:1.6.10</vuln:product>
      <vuln:product>cpe:/a:eggheads:eggdrop_irc_bot:1.6.11</vuln:product>
      <vuln:product>cpe:/a:eggheads:eggdrop_irc_bot:1.6.12</vuln:product>
      <vuln:product>cpe:/a:eggheads:eggdrop_irc_bot:1.6.13</vuln:product>
      <vuln:product>cpe:/a:eggheads:eggdrop_irc_bot:1.6.14</vuln:product>
      <vuln:product>cpe:/a:eggheads:eggdrop_irc_bot:1.6.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0274</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107634593827102&amp;w=2" xml:lang="en">20040208 Eggrop bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107643315623958&amp;w=2" xml:lang="en">20040210 Re: Eggrop bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://mogan.nonsoloirc.com/egg_advisory.txt" xml:lang="en">http://mogan.nonsoloirc.com/egg_advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.eggheads.org/news/2004/04/10/26" xml:lang="en">http://www.eggheads.org/news/2004/04/10/26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9606" xml:lang="en">9606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15084" xml:lang="en">eggdrop-sharemod-gain-access(15084)</vuln:reference>
    </vuln:references>
    <vuln:summary>Share.mod in Eggheads Eggdrop IRC bot 1.6.10 through 1.6.15 can mistakenly assign STAT_OFFERED status to a bot that is not a sharebot, which allows remote attackers to use STAT_OFFERED to promote a bot to a sharebot and conduct unauthorized activities.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bosdev:bosdates:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bosdev:bosdates:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bosdev:bosdates:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bosdev:bosdates:3.0</vuln:product>
      <vuln:product>cpe:/a:bosdev:bosdates:3.1</vuln:product>
      <vuln:product>cpe:/a:bosdev:bosdates:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0275</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107651618613575&amp;w=2" xml:lang="en">20040211 ZH2004-05SA (security advisory): Sql Injection Vulnerability in BosDates</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9639" xml:lang="en">9639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/en/advisories/read/id=3925/" xml:lang="en">http://www.zone-h.org/en/advisories/read/id=3925/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15133" xml:lang="en">bosdates-calendar-sql-injection(15133)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in calendar_download.php in BosDates 3.2 and earlier allows remote attackers to obtain sensitive information and gain access via the calendar parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.1.1</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.5.2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.0</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.1</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.3</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.7.0</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.7.1</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.7.2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.0</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0276</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/poc/monkeydos.zip" xml:lang="en">http://aluigi.altervista.org/poc/monkeydos.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107652610506968&amp;w=2" xml:lang="en">20040211 Denial of Service in Monkey httpd &lt;= 0.8.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://monkeyd.sourceforge.net/" xml:lang="en">http://monkeyd.sourceforge.net/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9642" xml:lang="en">9642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15187" xml:lang="en">monkey-getrealstring-dos(15187)</vuln:reference>
    </vuln:references>
    <vuln:summary>The get_real_string function in Monkey HTTP Daemon (monkeyd) 0.8.1 and earlier allows remote attackers to cause a denial of service (crash) via an HTTP request with a sequence of "%" characters and a missing Host field.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bolintech:dream_ftp_server:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bolintech:dream_ftp_server:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0277</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-February/016871.html" xml:lang="en">20040207 DreamFTP Server 1.02 Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107656166402882&amp;w=2" xml:lang="en">20040211 Re: [Full-Disclosure] DreamFTP Server 1.02 Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9600" xml:lang="en">9600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security-protocols.com/modules.php?name=News&amp;file=article&amp;sid=1722" xml:lang="en">http://www.security-protocols.com/modules.php?name=News&amp;file=article&amp;sid=1722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15070" xml:lang="en">dreamftp-username-format-string(15070)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Dream FTP 1.02 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via format string specifiers in the username.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ratbag:dirt_track_racing:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ratbag:dirt_track_racing:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ratbag:dirt_track_racing_australia"/>
        <cpe-lang:fact-ref name="cpe:/a:ratbag:dirt_track_racing_sprint_cars"/>
        <cpe-lang:fact-ref name="cpe:/a:ratbag:leadfoot"/>
        <cpe-lang:fact-ref name="cpe:/a:ratbag:world_of_outlaws_sprint_cars"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ratbag:dirt_track_racing:1.0.3</vuln:product>
      <vuln:product>cpe:/a:ratbag:dirt_track_racing:2.0</vuln:product>
      <vuln:product>cpe:/a:ratbag:dirt_track_racing_australia</vuln:product>
      <vuln:product>cpe:/a:ratbag:dirt_track_racing_sprint_cars</vuln:product>
      <vuln:product>cpe:/a:ratbag:leadfoot</vuln:product>
      <vuln:product>cpe:/a:ratbag:world_of_outlaws_sprint_cars</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0278</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107655269820530&amp;w=2" xml:lang="en">20040211 Denial of Service in Ratbag's game engine</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9644" xml:lang="en">9644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15188" xml:lang="en">ratbag-data-length-dos(15188)</vuln:reference>
    </vuln:references>
    <vuln:summary>Ratbag game engine, as used in products such as Dirt Track Racing, Leadfoot, and World of Outlaws Spring Cars, allows remote attackers to cause a denial of service (CPU consumption) via a TCP packet that specifies the length of data to read and then sends a second TCP packet that contains less data than specified, which causes Ratbag to repeatedly check the socket for more data.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aim_sniff:aim_sniff:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:aim_sniff:aim_sniff:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:aim_sniff:aim_sniff:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:aim_sniff:aim_sniff:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:aim_sniff:aim_sniff:0.9b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aim_sniff:aim_sniff:0.6</vuln:product>
      <vuln:product>cpe:/a:aim_sniff:aim_sniff:0.7</vuln:product>
      <vuln:product>cpe:/a:aim_sniff:aim_sniff:0.8</vuln:product>
      <vuln:product>cpe:/a:aim_sniff:aim_sniff:0.9</vuln:product>
      <vuln:product>cpe:/a:aim_sniff:aim_sniff:0.9b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0279</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107662243303439&amp;w=2" xml:lang="en">20040212 aimSniff.pl file "deletion" (local)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9653" xml:lang="en">9653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15199" xml:lang="en">aim-sniff-symlink(15199)</vuln:reference>
    </vuln:references>
    <vuln:summary>AIM Sniff (aimSniff.pl) 0.9b allows local users to overwrite arbitrary files via a symlink attack on /tmp/AS.log.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:caucho_technology:resin:2.1.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:caucho_technology:resin:2.1.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0280</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:01.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107635084830547&amp;w=2" xml:lang="en">20040205 Apache Http Server Reveals Script Source Code to Remote Users And Any Users Can Access Resin Forbidden Directory ("/WEB-INF/")</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9614" xml:lang="en">9614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15085" xml:lang="en">resin-source-disclosure(15085)</vuln:reference>
    </vuln:references>
    <vuln:summary>Caucho Technology Resin 2.1.12 allows remote attackers to view JSP source via an HTTP request to a .jsp file that ends in a "%20" (encoded space character), e.g. index.jsp%20.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:caucho:resin:2.1.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:caucho:resin:2.1.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0281</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-06-12T13:04:17.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-06-12T12:29:14.847-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107635084830547&amp;w=2" xml:lang="en">20040205 Apache Http Server Reveals Script Source Code to Remote Users And Any Users Can Access Resin Forbidden Directory ("/WEB-INF/")</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9617" xml:lang="en">9617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15087" xml:lang="en">resin-dotdot-directory-traversal(15087)</vuln:reference>
    </vuln:references>
    <vuln:summary>Caucho Technology Resin 2.1.12 allows remote attackers to gain sensitive information and view the contents of the /WEB-INF/ directory via an HTTP request for "WEB-INF..", which is equivalent to "WEB-INF" in Windows.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crob:crob_ftp_server:3.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crob:crob_ftp_server:3.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0282</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107665920909374&amp;w=2" xml:lang="en">20040212 crob ftpd Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9651" xml:lang="en">9651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15201" xml:lang="en">crob-multiple-connections-dos(15201)</vuln:reference>
    </vuln:references>
    <vuln:summary>Crob FTP daemon 3.5.2 allows remote attackers to cause a denial of service (crash) by repeatedly connecting to and disconnecting from the server.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailmgr:mailmgr:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailmgr:mailmgr:1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0283</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107665013714517&amp;w=2" xml:lang="en">20040212 Symlink vulnerabilities in mailmgr</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9654" xml:lang="en">9654</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15203" xml:lang="en">mailmgr-insecure-temp-directory(15203)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mailmgr 1.2.3 allows local users to overwrite arbitrary files via a symlink attack on (1) /tmp/mailmgr.unsort, (2) /tmp/mailmgr.tmp, or (3) /tmp/mailmgr.sort.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0284</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107643134712133&amp;w=2" xml:lang="en">20040210 ASPR #2004-01-20-1: Internet Explorer/Outlook double null character DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9629" xml:lang="en">9629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15127" xml:lang="en">ie-host-null-dos(15127)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6.0, Outlook 2002, and Outlook 2003 allow remote attackers to cause a denial of service (CPU consumption), if "Do not save encrypted pages to disk" is disabled, via a web site or HTML e-mail that contains two null characters (%00) after the host name.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmyguests:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmyguests:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmyguests:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmyguests:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmylinks:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmylinks:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmylinks:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmylinks:0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmylinks:0.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmylinks:0.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmylinks:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmyvisitors:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:voice_of_web:allmyvisitors:0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:voice_of_web:allmyguests:0.1.2</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmyguests:0.3</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmyguests:0.4</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmyguests:0.4.1</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmylinks:0.3</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmylinks:0.4</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmylinks:0.4.1</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmylinks:0.4.3</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmylinks:0.4.4</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmylinks:0.4.9</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmylinks:0.5</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmyvisitors:0.3</vuln:product>
      <vuln:product>cpe:/a:voice_of_web:allmyvisitors:0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0285</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107696209514155&amp;w=2" xml:lang="en">20040214 AllMyGuests PHP Code Injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107696235424865&amp;w=2" xml:lang="en">20040214 AllMyVisitors PHP Code Injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107696291728750&amp;w=2" xml:lang="en">20040214 AllMyLinks PHP Code Injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9664" xml:lang="en">9664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15226" xml:lang="en">allmylinks-file-include(15226)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15227" xml:lang="en">allmyguests-php-file-include(15227)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15228" xml:lang="en">allmyvisitors-file-include(15228)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerabilities in include/footer.inc.php in (1) AllMyVisitors, (2) AllMyLinks, and (3) AllMyGuests allow remote attackers to execute arbitrary PHP code via a URL in the _AMVconfig[cfg_serverpath] parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:robotftp:robotftp_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:robotftp:robotftp_server:2.0_beta_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:robotftp:robotftp_server:1.0</vuln:product>
      <vuln:product>cpe:/a:robotftp:robotftp_server:2.0_beta_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0286</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107696194306878&amp;w=2" xml:lang="en">20040215 buffer overflow in Robot FTP Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9672" xml:lang="en">9672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15225" xml:lang="en">robot-username-bo(15225)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in RobotFTP 1.0 and 2.0 beta 1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long username.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xlight_ftp_server:xlight_ftp_server:1.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xlight_ftp_server:xlight_ftp_server:1.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0287</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107695172917263&amp;w=2" xml:lang="en">20040215 Xlight ftp server 1.52 RETR bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9668" xml:lang="en">9668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15220" xml:lang="en">xlight-retr-dos(15220)</vuln:reference>
    </vuln:references>
    <vuln:summary>Xlight FTP server 1.52 allows remote authenticated users to cause a denial of service (crash) via a RETR command with a long argument containing a large number of / (slash) characters, possibly triggering a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.1.19</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.1.20</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.10</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.13</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.14</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0288</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107695139930726&amp;w=2" xml:lang="en">20040215 Buffer overflow in mnoGoSearch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9667" xml:lang="en">9667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15209" xml:lang="en">mnogosearch-udmdoctotextbuf-bo(15209)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the UdmDocToTextBuf function in mnoGoSearch 3.2.13 through 3.2.15 could allow remote attackers to execute arbitrary code by indexing a large document.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:paul_l_daniels:signaturedb:0.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paul_l_daniels:signaturedb:0.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0289</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107695113832648&amp;w=2" xml:lang="en">20040215 problems with database files in 'SignatureDB'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9661" xml:lang="en">9661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15217" xml:lang="en">signaturedb-sdbscan-bo(15217)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in sdbscan in SignatureDB 0.1.1 allows local users to cause a denial of service (segmentation fault) via a database file that contains a large key parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freeform_interactive:purge:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:freeform_interactive:purge_jihad:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freeform_interactive:purge:1.4.7</vuln:product>
      <vuln:product>cpe:/a:freeform_interactive:purge_jihad:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0290</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107695064204362&amp;w=2" xml:lang="en">20040216 Broadcast client buffer-overflow in Purge Jihad &lt;= 2.0.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://purge.worthplaying.com/phpbb/viewtopic.php?t=1167" xml:lang="en">http://purge.worthplaying.com/phpbb/viewtopic.php?t=1167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9671" xml:lang="en">9671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15216" xml:lang="en">purge-battletype-map-bo(15216)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Purge Jihad 2.0.1 and earlier allows remote game servers to execute arbitrary code via an information packet that contains large (1) battle type and (2) map name fields.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yabb:yabb:1.5.4::second_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:yabb:yabb:1.5.5::second_edition"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yabb:yabb:1.5.4::second_edition</vuln:product>
      <vuln:product>cpe:/a:yabb:yabb:1.5.5::second_edition</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0291</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107696318522985&amp;w=2" xml:lang="en">20040216 Another YabbSE SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9674" xml:lang="en">9674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15224" xml:lang="en">yabb-post-sql-injection(15224)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in post.php for YaBB SE 1.5.4 and 1.5.5 allows remote attackers to obtain hashed passwords via the quote parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:karjasoft:sami_http_server:1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:karjasoft:sami_http_server:1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0292</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107703630913205&amp;w=2" xml:lang="en">20040217 KarjaSoft Sami HTTP Server 1.0.4 Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9679" xml:lang="en">9679</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security-protocols.com/modules.php?name=News&amp;file=article&amp;sid=1746" xml:lang="en">http://www.security-protocols.com/modules.php?name=News&amp;file=article&amp;sid=1746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15237" xml:lang="en">sami-http-get-bo(15237)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in KarjaSoft Sami HTTP Server 1.0.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long HTTP GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shopcartcgi:shopcartcgi:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shopcartcgi:shopcartcgi:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0293</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107703602707450&amp;w=2" xml:lang="en">20040217 ZH2004-06SA (security advisory): ShopCartCGI v2.3 Remote</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9670" xml:lang="en">9670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/en/advisories/read/id=3962/" xml:lang="en">http://www.zone-h.org/en/advisories/read/id=3962/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14982" xml:lang="en">shopcartcgi-dotdot-directory-traversal(14982)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in ShopCartCGI 2.3 allows remote attackers to retrieve arbitrary files via a .. (dot dot) in a HTTP request to (1) gotopage.cgi or (2) genindexpage.cgi.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yabb:yabb:1_gold_-_sp_1.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yabb:yabb:1_gold_-_sp_1.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0294</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107703591314745&amp;w=2" xml:lang="en">20040217 YABB information leakage on failed login</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9677" xml:lang="en">9677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15236" xml:lang="en">yabb-invalidmessage-obtain-information(15236)</vuln:reference>
    </vuln:references>
    <vuln:summary>YaBB 1 SP 1.3.1 displays different error messages when a user exists or not, which makes it easier for remote attackers to identify valid users and conduct a brute force password guessing attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:transsoft:broker_ftp_server:6.1_.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:transsoft:broker_ftp_server:6.1_.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0295</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107705346817241&amp;w=2" xml:lang="en">20040217 Broker FTP DoS (Message Server)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5IP0B0AC1I.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5IP0B0AC1I.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9680" xml:lang="en">9680</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15242" xml:lang="en">broker-ftp-tsftpsrv-dos(15242)</vuln:reference>
    </vuln:references>
    <vuln:summary>TsFtpSrv.exe in Broker FTP 6.1.0.0 allows remote attackers to cause a denial of service (CPU consumption) via an open idle connection.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:transsoft:broker_ftp_server:6.1_.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:transsoft:broker_ftp_server:6.1_.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0296</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:02.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107705346817241&amp;w=2" xml:lang="en">20040217 Broker FTP DoS (Message Server)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5IP0B0AC1I.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5IP0B0AC1I.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9680" xml:lang="en">9680</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15241" xml:lang="en">broker-ftp-dos(15241)</vuln:reference>
    </vuln:references>
    <vuln:summary>TsFtpSrv.exe in Broker FTP 6.1.0.0 allows remote attackers to cause a TsFtpSrv.exe to exit with an exception by opening and immediately closing a connection.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:8.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:8.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:8.0.3</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:8.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0297</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=74" xml:lang="en">20040217 Ipswitch IMail LDAP Daemon Remote Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ipswitch.com/support/imail/releases/imail_professional/im805HF2.html" xml:lang="en">http://www.ipswitch.com/support/imail/releases/imail_professional/im805HF2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/972334" xml:lang="en">VU#972334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9682" xml:lang="en">9682</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15243" xml:lang="en">imail-ldap-tag-bo(15243)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Lightweight Directory Access Protocol (LDAP) daemon (iLDAP.exe 3.9.15.10) in Ipswitch IMail Server 8.03 allows remote attackers to cause a denial of service (crash) and execute arbitrary code via an LDAP message with a large tag length.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aclogic:cesarftp:0.99e"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aclogic:cesarftp:0.99e</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0298</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107712057628250&amp;w=2" xml:lang="en">20040217 CesarFTP 0.99 : 100% employment of computer resources</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9666" xml:lang="en">9666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15252" xml:lang="en">cesarftp-userpass-dos(15252)</vuln:reference>
    </vuln:references>
    <vuln:summary>CesarFTP 0.99e allows remote attackers to cause a denial of service (CPU consumption) via a long RETR parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smallftpd:smallftpd:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smallftpd:smallftpd:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0299</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107714207708375&amp;w=2" xml:lang="en">20040217 Smallftpd 1.0.3 DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9684" xml:lang="en">9684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15262" xml:lang="en">smallftpd-forwardslash-dos(15262)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in smallftpd 0.99 allows local users to cause a denial of service (crash) via an FTP request with a large number of "/" (slash) characters.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ecommerce_corporation_online:store_kit:3.0_lite"/>
        <cpe-lang:fact-ref name="cpe:/a:ecommerce_corporation_online:store_kit:3.0_pro"/>
        <cpe-lang:fact-ref name="cpe:/a:ecommerce_corporation_online:store_kit:3.0_standard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ecommerce_corporation_online:store_kit:3.0_lite</vuln:product>
      <vuln:product>cpe:/a:ecommerce_corporation_online:store_kit:3.0_pro</vuln:product>
      <vuln:product>cpe:/a:ecommerce_corporation_online:store_kit:3.0_standard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0300</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107712117913185&amp;w=2" xml:lang="en">20040218 ZH2004-07SA (security advisory): Multiple Sql injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/alerts/2004/Feb/1009092.html" xml:lang="en">1009092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9676" xml:lang="en">9676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9687" xml:lang="en">9687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.systemsecure.org/advisories/ssadvisory16022004.php" xml:lang="en">http://www.systemsecure.org/advisories/ssadvisory16022004.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/en/advisories/read/id=3972/" xml:lang="en">http://www.zone-h.org/en/advisories/read/id=3972/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15232" xml:lang="en">onlinestorekit-more-sql-injection(15232)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Online Store Kit 3.0 allows remote attackers to inject arbitrary SQL and gain unauthorized access via (1) the cat parameter in shop.php, (2) the id parameter in more.php, (3) the cat_manufacturer parameter in shop_by_brand.php, or (4) the id parameter in listing.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ecommerce_corporation_online:store_kit:3.0_lite"/>
        <cpe-lang:fact-ref name="cpe:/a:ecommerce_corporation_online:store_kit:3.0_pro"/>
        <cpe-lang:fact-ref name="cpe:/a:ecommerce_corporation_online:store_kit:3.0_standard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ecommerce_corporation_online:store_kit:3.0_lite</vuln:product>
      <vuln:product>cpe:/a:ecommerce_corporation_online:store_kit:3.0_pro</vuln:product>
      <vuln:product>cpe:/a:ecommerce_corporation_online:store_kit:3.0_standard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0301</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/alerts/2004/Feb/1009079.html" xml:lang="en">1009079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9676" xml:lang="en">9676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.systemsecure.org/advisories/ssadvisory16022004.php" xml:lang="en">http://www.systemsecure.org/advisories/ssadvisory16022004.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15235" xml:lang="en">onlinestorekit-more-xss(15235)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in more.php for Online Store Kit 3.0 allows remote attackers to inject arbitrary HTML via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fools_workshop:owls_workshop:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fools_workshop:owls_workshop:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0302</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107712123305706&amp;w=2" xml:lang="en">20040218 ZH2004-08SA (security advisory): OWLS 1.0 Remote arbitrary files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9689" xml:lang="en">9689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/en/advisories/read/id=3973/" xml:lang="en">http://www.zone-h.org/en/advisories/read/id=3973/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15249" xml:lang="en">owls-file-retrieval(15249)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in OWLS 1.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the (1) file parameter in index.php, (2) editfile in glossary.php, or (3) editfile in newmultiplechoice.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fools_workshop:owls_workshop:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0303</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107712123305706&amp;w=2" xml:lang="en">20040218 ZH2004-08SA (security advisory): OWLS 1.0 Remote arbitrary files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9689" xml:lang="en">9689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/en/advisories/read/id=3973/" xml:lang="en">http://www.zone-h.org/en/advisories/read/id=3973/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15249" xml:lang="en">owls-file-retrieval(15249)</vuln:reference>
    </vuln:references>
    <vuln:summary>OWLS 1.0 allows remote attackers to retrieve arbitrary files via absolute pathnames in (1) the file parameter in /glossaries/index.php, (2) the filename parameter in /readings/index.php, or (3) the filename parameter in /multiplechoice/resultsignore.php, as demonstrated using /etc/passwd.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webcortex:webstores_2000:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webcortex:webstores_2000:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0304</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107712159425226&amp;w=2" xml:lang="en">20040218 WebCortex Webstores2000 version 6.0 multiple security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/7766" xml:lang="en">7766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.s-quadra.com/advisories/Adv-20040218.txt" xml:lang="en">http://www.s-quadra.com/advisories/Adv-20040218.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15253" xml:lang="en">webstores-browseitems-sql-injection(15253)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in browse_items.asp in WebCortex WebStores 2000 6.0 allows remote attackers to gain unauthorized access and execute arbitrary commands via the Search_Text parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webcortex:webstores_2000:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webcortex:webstores_2000:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0305</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107712159425226&amp;w=2" xml:lang="en">20040218 WebCortex Webstores2000 version 6.0 multiple security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9693" xml:lang="en">9693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15254" xml:lang="en">webstores-error-xss(15254)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in error.asp in WebCortex WebStores 2000 6.0 allows remote attackers to execute arbitrary script as other users and steal session IDs via the Message_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%280%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%280%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0306</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:17.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040219-ONS.shtml" xml:lang="en">20040219 Cisco ONS 15327, ONS 15454, ONS 15454 SDH, and ONS 15600 Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9699" xml:lang="en">9699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15264" xml:lang="en">cisco-ons-file-upload(15264)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco ONS 15327 before 4.1(3), ONS 15454 before 4.6(1), ONS 15454 SD before 4.1(3), and Cisco ONS 15600 before 1.3(0) enable TFTP service on UDP port 69 by default, which allows remote attackers to GET or PUT ONS system files on the current active TCC in the /flash0 or /flash1 directories.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%280%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%280%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0307</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:17.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040219-ONS.shtml" xml:lang="en">20040219 Cisco ONS 15327, ONS 15454, ONS 15454 SDH, and ONS 15600 Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9699" xml:lang="en">9699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15265" xml:lang="en">cisco-ons-ack-dos(15265)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco ONS 15327 before 4.1(3), ONS 15454 before 4.6(1), and ONS 15454 SD before 4.1(3) allows remote attackers to cause a denial of service (reset) by not sending the ACK portion of the TCP three-way handshake and sending an invalid response instead.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%280%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%280%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0308</vuln:cve-id>
    <vuln:published-datetime>2004-11-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:17.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040219-ONS.shtml" xml:lang="en">20040219 Cisco ONS 15327, ONS 15454, ONS 15454 SDH, and ONS 15600 Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9699" xml:lang="en">9699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15266" xml:lang="en">cisco-ons-gain-access(15266)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Cisco ONS 15327 before 4.1(3), ONS 15454 before 4.6(1), ONS 15454 SD before 4.1(3), and Cisco ONS15600 before 1.3(0) allows a superuser whose account is locked out, disabled, or suspended to gain unauthorized access via a Telnet connection to the VxWorks shell.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zonelabs:integrity:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zonelabs:zonealarm:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zonelabs:zonealarm:4.0::plus"/>
        <cpe-lang:fact-ref name="cpe:/a:zonelabs:zonealarm:4.0::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:zonelabs:zonealarm:4.5::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zonelabs:integrity:4.0</vuln:product>
      <vuln:product>cpe:/a:zonelabs:zonealarm:4.0</vuln:product>
      <vuln:product>cpe:/a:zonelabs:zonealarm:4.0::plus</vuln:product>
      <vuln:product>cpe:/a:zonelabs:zonealarm:4.0::pro</vuln:product>
      <vuln:product>cpe:/a:zonelabs:zonealarm:4.5::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0309</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.zonelabs.com/bin/free/securityAlert/8.html" xml:lang="en">http://download.zonelabs.com/bin/free/securityAlert/8.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107722656827427&amp;w=2" xml:lang="en">20040219 EEYE: ZoneLabs SMTP Processing Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-084.shtml" xml:lang="en">O-084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/619982" xml:lang="en">VU#619982</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9696" xml:lang="en">9696</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14991" xml:lang="en">zonelabs-multiple-products-bo(14991)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the SMTP service support in vsmon.exe in Zone Labs ZoneAlarm before 4.5.538.001, ZoneLabs Integrity client 4.0 before 4.0.146.046, and 4.5 before 4.5.085, allows remote attackers to execute arbitrary code via a long RCPT TO argument.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:livejournal:livejournal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:livejournal:livejournal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0310</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107722627800820&amp;w=2" xml:lang="en">20040219 LiveJournal XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9700" xml:lang="en">9700</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15268" xml:lang="en">livejournal-url-xss(15268)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in LiveJournal 1.0 and 1.1 allows remote attackers to execute Javascript as other users via the stylesheet, which does not strip the semicolon or parentheses, as demonstrated using a background:url.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:apc:ap9606:3.0"/>
        <cpe-lang:fact-ref name="cpe:/h:apc:ap9606:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:apc:ap9606:3.0</vuln:product>
      <vuln:product>cpe:/h:apc:ap9606:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0311</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107703696631367&amp;w=2" xml:lang="en">20040216 APC 9606 SmartSlot Web/SNMP management card "backdoor"</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107721020803565&amp;w=2" xml:lang="en">20040219 Re: Fw: APC 9606 SmartSlot Web/SNMP management card "backdoor"</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://nam-en.apc.com/cgi-bin/nam_en.cfg/php/enduser/std_adp.php?p_faqid=3131&amp;p_created=1077139129" xml:lang="en">http://nam-en.apc.com/cgi-bin/nam_en.cfg/php/enduser/std_adp.php?p_faqid=3131&amp;p_created=1077139129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9681" xml:lang="en">9681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15238" xml:lang="en">apc-smartslot-default-password(15238)</vuln:reference>
    </vuln:references>
    <vuln:summary>American Power Conversion (APC) Web/SNMP Management SmartSlot Card 3.0 through 3.0.3 and 3.21 are shipped with a default password of TENmanUFactOryPOWER, which allows remote attackers to gain unauthorized access.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:wap55ag:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:wap55ag:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0312</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107712101324233&amp;w=2" xml:lang="en">20040217 SNMP community string disclosure in Linksys WAP55AG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107730681012131&amp;w=2" xml:lang="en">20040219 Re: SNMP community string disclosure in Linksys WAP55AG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9688" xml:lang="en">9688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15257" xml:lang="en">linksys-snmp-strings-disclosure(15257)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linksys WAP55AG 1.07 allows remote attackers with access to an SNMP read only community string to gain access to read/write communtiy strings via a query for OID 1.3.6.1.4.1.3955.2.1.13.1.2.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:psoproxy:psoproxy_server:0.91"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:psoproxy:psoproxy_server:0.91</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0313</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107730731900261&amp;w=2" xml:lang="en">20040220 Remote Buffer Overflow in PSOProxy 0.91</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9706" xml:lang="en">9706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15275" xml:lang="en">psoproxy-long-get-bo(15275)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in PSOProxy 0.91 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a long HTTP request, as demonstrated using a long (1) GET argument or (2) method name.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freewebs:webzedit:1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freewebs:webzedit:1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0314</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107757029514146&amp;w=2" xml:lang="en">20040221 Cross Site Scripting in WebzEdit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15289" xml:lang="en">webzedit-done-xss(15289)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in done.jsp in WebzEdit 1.9 and earlier allows remote attackers to execute arbitrary script as other users via the message parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avirt:voice:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avirt:voice:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0315</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107756584609841&amp;w=2" xml:lang="en">20040223 Remote Buffer Overflow in Avirt Voice 4.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9721" xml:lang="en">9721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15288" xml:lang="en">avirt-voice-get-bo(15288)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Avirt Voice 4.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long GET request on port 1080.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avirt:avirt_soho:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avirt:avirt_soho:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0316</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107756666701194&amp;w=2" xml:lang="en">20030223 Multiple Remote Buffer Overflow in Avirt Soho 4.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9722" xml:lang="en">9722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9723" xml:lang="en">9723</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15286" xml:lang="en">avirt-soho-multiple-bo(15286)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Avirt Soho 4.3 allows remote attackers to cause a denial of service (crash) via (1) a large GET request to port 1080 or (2) a large GET request of % characters to port 8080.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:platform:lsf:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:platform:lsf:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:platform:lsf:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:platform:lsf:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:platform:lsf:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:platform:lsf:4.0</vuln:product>
      <vuln:product>cpe:/a:platform:lsf:4.2</vuln:product>
      <vuln:product>cpe:/a:platform:lsf:5.0</vuln:product>
      <vuln:product>cpe:/a:platform:lsf:5.1</vuln:product>
      <vuln:product>cpe:/a:platform:lsf:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0317</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107756611501236&amp;w=2" xml:lang="en">20040223 Lam3rZ Security Advisory #1/2004: LSF eauth vulnerability leads to remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9719" xml:lang="en">9719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15282" xml:lang="en">lsf-eauth-execute-code(15282)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in eauth in Load Sharing Facility 4.x, 5.x, and 6.x allows local users or remote attackers within the LSF cluster to cause a denial of service (segmentation fault) and possibly execute arbitrary code via a long LSF_From_PC parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:platform:lsf:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:platform:lsf:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:platform:lsf:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:platform:lsf:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:platform:lsf:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:platform:lsf:4.0</vuln:product>
      <vuln:product>cpe:/a:platform:lsf:4.2</vuln:product>
      <vuln:product>cpe:/a:platform:lsf:5.0</vuln:product>
      <vuln:product>cpe:/a:platform:lsf:5.1</vuln:product>
      <vuln:product>cpe:/a:platform:lsf:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0318</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107756600403557&amp;w=2" xml:lang="en">20040223 Lam3rZ Security Advisory #2/2004: LSF eauth vulnerability leads to a possibility of controlling cluster jobs on behalf of other users</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9724" xml:lang="en">9724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15278" xml:lang="en">lsf-eauth-process-hijack(15278)</vuln:reference>
    </vuln:references>
    <vuln:summary>Load Sharing Facility (LSF) 4.x, 5.x, and 6.x uses the LSF_EAUTH_UID environment variable, if it exists, instead of the real UID of the user, which could allow remote attackers within the local cluster to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ezboard:ezboard:7.3u"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ezboard:ezboard:7.3u</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0319</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:03.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107756639427140&amp;w=2" xml:lang="en">20040223 ezBoard Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9725" xml:lang="en">9725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15287" xml:lang="en">ezboard-font-xss(15287)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the font tag in ezBoard 7.3u allows remote attackers to execute arbitrary script as other users, as demonstrated using the background:url in a (1) font color or (2) font face argument.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:1.71.11"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:1.71.15"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:1.71.90"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:1.75.15"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:1.77.9"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:1.77.93"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:1.77.97"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:1.79.12"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:1.79.80"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:1.79.81"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:2.12"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield:2.12.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ncipher:nshield:1.71.11</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:1.71.15</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:1.71.90</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:1.75.15</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:1.77.9</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:1.77.93</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:1.77.97</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:1.79.12</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:1.79.80</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:1.79.81</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:2.0</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:2.0.4</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:2.12</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield:2.12.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0320</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107755899018249&amp;w=2" xml:lang="en">20040223 nCipher Advisory #9: Host-side attackers can access secret data</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9717" xml:lang="en">9717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15281" xml:lang="en">ncipher-hsm-obtain-info(15281)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in nCipher Hardware Security Modules (HSM) 1.67.x through 1.99.x allows local users to access secrets stored in the module's run-time memory via certain sequences of commands.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:singularity_software:team_factor:1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:singularity_software:team_factor:1.25m"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:singularity_software:team_factor:1.25</vuln:product>
      <vuln:product>cpe:/a:singularity_software:team_factor:1.25m</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0321</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107756001412888&amp;w=2" xml:lang="en">20040223 Remote server crash in Team Factor &lt;= 1.25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9708" xml:lang="en">9708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/advisories/read/id=4006" xml:lang="en">http://www.zone-h.org/advisories/read/id=4006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15274" xml:lang="en">teamfactor-packet-dos(15274)</vuln:reference>
    </vuln:references>
    <vuln:summary>Team Factor 1.25 and earlier allows remote attackers to cause a denial of service (crash) via a packet that uses a negative number to specify the size of the data block that follows, which causes Team Factor to read unallocated memory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xmb_forum:xmb:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmb_forum:xmb:1.8_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmb_forum:xmb:1.8_sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xmb_forum:xmb:1.8</vuln:product>
      <vuln:product>cpe:/a:xmb_forum:xmb:1.8_sp1</vuln:product>
      <vuln:product>cpe:/a:xmb_forum:xmb:1.8_sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0322</vuln:cve-id>
    <vuln:published-datetime>2004-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-02/0645.html" xml:lang="en">20040225 Re: [waraxe-2004-SA#004] - Multiple vulnerabilities in XMB 1.8 Partagium Final SP2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107756526625179&amp;w=2" xml:lang="en">20040223 [waraxe-2004-SA#004] - Multiple vulnerabilities in XMB 1.8 Partagium Final SP2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9726" xml:lang="en">9726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xmbforum.com/community/boards/viewthread.php?tid=746859" xml:lang="en">http://www.xmbforum.com/community/boards/viewthread.php?tid=746859</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15292" xml:lang="en">xmb-multiple-scripts-xss(15292)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15294" xml:lang="en">xmb-bbcode-execute-code(15294)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in XMB 1.8 Final SP2 allow remote attackers to execute arbitrary script as other users via the (1) member parameter in member.php, (2) uid parameter in u2uadmin.php, (3) user parameter in editprofile.php, (4) an onmouseover event in an align tag when bbcode is allowed, or (5) img tag where bbcode is allowed.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xmb_forum:xmb:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmb_forum:xmb:1.8_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmb_forum:xmb:1.8_sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xmb_forum:xmb:1.8</vuln:product>
      <vuln:product>cpe:/a:xmb_forum:xmb:1.8_sp1</vuln:product>
      <vuln:product>cpe:/a:xmb_forum:xmb:1.8_sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0323</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-02/0645.html" xml:lang="en">20040225 Re: [waraxe-2004-SA#004] - Multiple vulnerabilities in XMB 1.8 Partagium Final SP2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-03/0265.html" xml:lang="en">20040326 [waraxe-2004-SA#012 - Multiple vulnerabilities in XMB Forum 1.8 SP3 and 1.9 beta]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107756526625179&amp;w=2" xml:lang="en">20040223 [waraxe-2004-SA#004] - Multiple vulnerabilities in XMB 1.8 Partagium Final SP2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9726" xml:lang="en">9726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xmbforum.com/community/boards/viewthread.php?tid=746859" xml:lang="en">http://www.xmbforum.com/community/boards/viewthread.php?tid=746859</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15295" xml:lang="en">xmb-multiple-sql-injection(15295)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in XMB 1.8 Final SP2 allow remote attackers to inject arbitrary SQL and gain privileges via the (1) ppp parameter in viewthread.php, (2) desc parameter in misc.php, (3) tpp parameter in forumdisplay.php, (4) ascdesc parameter in forumdisplay.php, or (5) the addon parameter in stats.php.  NOTE: it has also been shown that item (3) is also in XMB 1.9 beta.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:confirm:confirm:0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:confirm:confirm:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:confirm:confirm:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:confirm:confirm:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:confirm:confirm:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:confirm:confirm:0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:confirm:confirm:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:confirm:confirm:0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:confirm:confirm:0.62"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:confirm:confirm:0.50</vuln:product>
      <vuln:product>cpe:/a:confirm:confirm:0.51</vuln:product>
      <vuln:product>cpe:/a:confirm:confirm:0.52</vuln:product>
      <vuln:product>cpe:/a:confirm:confirm:0.53</vuln:product>
      <vuln:product>cpe:/a:confirm:confirm:0.54</vuln:product>
      <vuln:product>cpe:/a:confirm:confirm:0.55</vuln:product>
      <vuln:product>cpe:/a:confirm:confirm:0.60</vuln:product>
      <vuln:product>cpe:/a:confirm:confirm:0.61</vuln:product>
      <vuln:product>cpe:/a:confirm:confirm:0.62</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0324</vuln:cve-id>
    <vuln:published-datetime>2004-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107757320401858&amp;w=2" xml:lang="en">20040223 Lam3rZ Security Advisory #3/2004: A bug in Confirm leads to remote command execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9728" xml:lang="en">9728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15290" xml:lang="en">confirm-header-gain-access(15290)</vuln:reference>
    </vuln:references>
    <vuln:summary>Confirm 0.62 and earlier could allow remote attackers to execute arbitrary code via an e-mail header that contains shell metacharacters such as ", `, |, ;, or $.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:typsoft:typsoft_ftp_server:1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typsoft:typsoft_ftp_server:1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0325</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107764173821905&amp;w=2" xml:lang="en">20040223 TYPSoft FTP Server 1.10 multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9702" xml:lang="en">9702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15306" xml:lang="en">typsoft-ftp-command-dos(15306)</vuln:reference>
    </vuln:references>
    <vuln:summary>TYPSoft FTP Server 1.10 allows remote authenticated users to cause a denial of service (CPU consumption) via "//../" arguments to (1) mkd, (2) xmkd, (3) dele, (4) size, (5) retr, (6) stor, (7) appe, (8) rnfr, (9) rnto, (10) rmd, or (11) xrmd, as demonstrated using "//../qwerty".</vuln:summary>
  </entry>
  <entry id="CVE-2004-0326">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:proxy-pro:professional_gatekeeper:4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:proxy-pro:professional_gatekeeper:4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0326</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-February/017703.html" xml:lang="en">20040222 GateKeeper Pro 4.7 buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107755692400728&amp;w=2" xml:lang="en">20040222 GateKeeper Pro 4.7 buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9716" xml:lang="en">9716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15277" xml:lang="en">gatekeeper-long-get-bo(15277)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the web proxy for GateKeeper Pro 4.7 allows remote attackers to execute arbitrary code via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:skintech:phpnewsmanager:1.36"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:skintech:phpnewsmanager:1.36</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0327</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107772470111000&amp;w=2" xml:lang="en">20040223 ZH2004-09SA (security advisory): PhpNewsManager Remote arbitrary</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9720" xml:lang="en">9720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/advisories/read/id=4024" xml:lang="en">http://www.zone-h.org/advisories/read/id=4024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15283" xml:lang="en">phpnewsmanager-dotdot-directory-traversal(15283)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in functions.php in PhpNewsManager 1.46 allows remote attackers to retrieve arbitrary files via ..  (dot dot) sequences in the clang parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:gigabyte:gn-b46b:1.003.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:gigabyte:gn-b46b:1.003.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0328</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107766719227942&amp;w=2" xml:lang="en">20040224 Gigabyte Broadband Router  - Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9740" xml:lang="en">9740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15313" xml:lang="en">gigabyte-gnb46b-bypass-authentication(15313)</vuln:reference>
    </vuln:references>
    <vuln:summary>Gigabyte Gn-B46B 2.4Ghz wireless broadband router firmware 1.003.00 allows local users on the same local network as the router to bypass authentication by using a copy of the router's html menu on a separate system.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freechat:freechat:0.1.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:freechat:freechat:1.1.1a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freechat:freechat:0.1.1a</vuln:product>
      <vuln:product>cpe:/a:freechat:freechat:1.1.1a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0329</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107781043621074&amp;w=2" xml:lang="en">20040226 Denial Of Service in FreeChat 1.1.1a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9744" xml:lang="en">9744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15321" xml:lang="en">freechat-string-dos(15321)</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeChat 1.1.1a allows remote attackers to cause a denial of service (crash) via certain unexpected strings, as demonstrated using "aaaaa".</vuln:summary>
  </entry>
  <entry id="CVE-2004-0330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:serv-u:serv-u:3.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:serv-u:serv-u:3.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:serv-u:serv-u:3.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:serv-u:serv-u:3.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:serv-u:serv-u:3.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:serv-u:serv-u:4.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:serv-u:serv-u:4.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:serv-u:serv-u:4.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:serv-u:serv-u:5.0.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:serv-u:serv-u:3.0.0.16</vuln:product>
      <vuln:product>cpe:/a:serv-u:serv-u:3.0.0.17</vuln:product>
      <vuln:product>cpe:/a:serv-u:serv-u:3.1.0.0</vuln:product>
      <vuln:product>cpe:/a:serv-u:serv-u:3.1.0.1</vuln:product>
      <vuln:product>cpe:/a:serv-u:serv-u:3.1.0.3</vuln:product>
      <vuln:product>cpe:/a:serv-u:serv-u:4.0.0.4</vuln:product>
      <vuln:product>cpe:/a:serv-u:serv-u:4.1.0.0</vuln:product>
      <vuln:product>cpe:/a:serv-u:serv-u:4.1.0.3</vuln:product>
      <vuln:product>cpe:/a:serv-u:serv-u:5.0.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0330</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107781164214399&amp;w=2" xml:lang="en">20040226 [vulnwatch] Serv-U MDTM Command Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cnhonker.com/advisory/serv-u.mdtm.txt" xml:lang="en">http://www.cnhonker.com/advisory/serv-u.mdtm.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9751" xml:lang="en">9751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15323" xml:lang="en">servu-mdtm-bo(15323)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Serv-U ftp before 5.0.0.4 allows remote authenticated users to execute arbitrary code via a long time zone argument to the MDTM command.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dell:openmanage:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dell:openmanage:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dell:openmanage:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:dell:openmanage:3.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dell:openmanage:3.2</vuln:product>
      <vuln:product>cpe:/a:dell:openmanage:3.4</vuln:product>
      <vuln:product>cpe:/a:dell:openmanage:3.7</vuln:product>
      <vuln:product>cpe:/a:dell:openmanage:3.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0331</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107781539829143&amp;w=2" xml:lang="en">20040226  Dell OpenManage Web Server Heap Overflow (Pre-Auth)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sh0dan.org/files/domadv.txt" xml:lang="en">http://sh0dan.org/files/domadv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9750" xml:lang="en">9750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15325" xml:lang="en">dell-openmanage-ocsgetoeminpathfile-bo(15325)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Dell OpenManage Web Server 3.4.0 allows remote attackers to cause a denial of service (crash) via a HTTP POST with a long application variable.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:extremail:extremail:1.5.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:extremail:extremail:1.0</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.0.1</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.0.2</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.0.3</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.1</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.1.1</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.1.2</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.1.3</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.1.4</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.1.5</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.1.6</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.1.7</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.1.8</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.1.9</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.1.10</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.5</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.5.5</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.5.8</vuln:product>
      <vuln:product>cpe:/a:extremail:extremail:1.5.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0332</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107783767517850&amp;w=2" xml:lang="en">20040226 Extremail Security Problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9754" xml:lang="en">9754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15329" xml:lang="en">extremail-password-gain-access(15329)</vuln:reference>
    </vuln:references>
    <vuln:summary>Extremail 1.5.9 does not check passwords correctly when they are all digits or begin with a digit, which allows remote attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg"/>
        <cpe-lang:fact-ref name="cpe:/a:uudeview:uudeview:0.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:uudeview:uudeview:0.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:winzip:winzip:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:winzip:winzip:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:winzip:winzip:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:winzip:winzip:8.1:sr1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openpkg:openpkg</vuln:product>
      <vuln:product>cpe:/a:uudeview:uudeview:0.5.18</vuln:product>
      <vuln:product>cpe:/a:uudeview:uudeview:0.5.19</vuln:product>
      <vuln:product>cpe:/a:winzip:winzip:7.0</vuln:product>
      <vuln:product>cpe:/a:winzip:winzip:8.0</vuln:product>
      <vuln:product>cpe:/a:winzip:winzip:8.1</vuln:product>
      <vuln:product>cpe:/a:winzip:winzip:8.1:sr1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0333</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-092.shtml" xml:lang="en">O-092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=76&amp;type=vulnerabiliti&amp;flashstatus=true" xml:lang="en">20040227 WinZip MIME Parsing Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/116182" xml:lang="en">VU#116182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openpkg.org/security/OpenPKG-SA-2004.006-uudeview.html" xml:lang="en">http://www.openpkg.org/security/OpenPKG-SA-2004.006-uudeview.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9758" xml:lang="en">9758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.winzip.com/fmwz90.htm" xml:lang="en">http://www.winzip.com/fmwz90.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15336" xml:lang="en">winzip-mime-bo(15336)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15490" xml:lang="en">uudeview-multiple-bo(15490)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the UUDeview package, as used in WinZip 6.2 through WinZip 8.1 SR-1, and possibly other packages, allows remote attackers to execute arbitrary code via a MIME archive with certain long MIME parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0334">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:innomedia:innomedia_videophone:au75200xvi04010x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:innomedia:innomedia_videophone:au75200xvi04010x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0334</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107799556111784&amp;w=2" xml:lang="en">20040227 InnoMedia VideoPhone Authorization Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/alerts/2004/Mar/1009522.html" xml:lang="en">1009522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15636" xml:lang="en">InnoMedia-videophone-bypass-authentication(15636)</vuln:reference>
    </vuln:references>
    <vuln:summary>InnoMedia VideoPhone allows remote attackers to bypass Basic Authorization via an HTTP request to (1) videophone_admindetail.asp, (2) videophone_syscfg.asp, (3) videophone_upgrade.asp, or (4) videophone_sysctrl.asp that contains a trailing / (slash).  NOTE: the original report mentioned AXIS 2100 Network Camera, but this was likely a cut-and-paste error.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:software602:602pro_lan_suite"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:software602:602pro_lan_suite</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0335</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-03/0096.html" xml:lang="en">20040310 Re: LAN SUITE Web Mail 602Pro Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107799540630302&amp;w=2" xml:lang="en">20040228 LAN SUITE Web Mail 602Pro Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9780" xml:lang="en">9780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15349" xml:lang="en">602pro-directory-listing(15349)</vuln:reference>
    </vuln:references>
    <vuln:summary>LAN SUITE Web Mail 602Pro, when configured to use the "Directory browsing" feature, allows remote attackers to obtain a directory listing via an HTTP request to (1) index.html, (2) cgi-bin/, or (3) users/.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0336">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:software602:602pro_lan_suite:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:software602:602pro_lan_suite:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:software602:602pro_lan_suite:2002</vuln:product>
      <vuln:product>cpe:/a:software602:602pro_lan_suite:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0336</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-03/0096.html" xml:lang="en">20040310 Re: LAN SUITE Web Mail 602Pro Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107799540630302&amp;w=2" xml:lang="en">20040228 LAN SUITE Web Mail 602Pro Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9781" xml:lang="en">9781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15350" xml:lang="en">602pro-path-disclosure(15350)</vuln:reference>
    </vuln:references>
    <vuln:summary>LAN SUITE Web Mail 602Pro allows remote attackers to gain sensitive information via the mail login form, which contains the path to the mail directory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:software602:602pro_lan_suite:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:software602:602pro_lan_suite:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:software602:602pro_lan_suite:2002</vuln:product>
      <vuln:product>cpe:/a:software602:602pro_lan_suite:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0337</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-03/0096.html" xml:lang="en">20040310 Re: LAN SUITE Web Mail 602Pro Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107799540630302&amp;w=2" xml:lang="en">20040228 LAN SUITE Web Mail 602Pro Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9777" xml:lang="en">9777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15351" xml:lang="en">602pro-index-xss(15351)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in LAN SUITE Web Mail 602Pro allows remote attackers to execute arbitrary script or HTML as other users via a URL to index.html, followed by a / (slash) and the desired script.  NOTE: the vendor states that this bug could not be reproduced, so this issue may be REJECTed in the future.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:2.0_alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:2.0_pdr3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.0</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.0.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.1.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.1.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:2.0_alpha_3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:2.0_pdr3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0338</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:04.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107799527428834&amp;w=2" xml:lang="en">20040228 Invision Power Board SQL injection!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9766" xml:lang="en">9766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15343" xml:lang="en">invision-search-sql-injection(15343)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in search.php for Invision Board Forum allows remote attackers to execute arbitrary SQL queries via the st parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0339</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107799508130700&amp;w=2" xml:lang="en">20040228 New phpBB ViewTopic.php Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9765" xml:lang="en">9765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15348" xml:lang="en">phpbb-viewtopicphp-xss(15348)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in ViewTopic.php in phpBB, possibly 2.0.6c and earlier, allows remote attackers to execute arbitrary script or HTML as other users via the postorder parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0340">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r3"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r4"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r4::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r5"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r5::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.10_r1"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:pro_3.10_r1"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:pro_3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:pro_3.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0::pro</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r3</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r4</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r4::pro</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r5</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r5::pro</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.10_r1</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.20</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.21</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:pro_3.10_r1</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:pro_3.20</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:pro_3.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0340</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107801208004699&amp;w=2" xml:lang="en">20040228 Critical WFTPD buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9767" xml:lang="en">9767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15340" xml:lang="en">wftpd-ftp-commands-bo(15340)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in WFTPD Pro Server 3.21 Release 1, Pro Server 3.20 Release 2, Server 3.21 Release 1, and Server 3.10 allows local users to execute arbitrary code via long (1) LIST, (2) NLST, or (3) STAT commands.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0341">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r3"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r4"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r4::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r5"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r5::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.10_r1"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:pro_3.10_r1"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:pro_3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:pro_3.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0::pro</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r3</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r4</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r4::pro</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r5</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r5::pro</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.10_r1</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.20</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.21</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:pro_3.10_r1</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:pro_3.20</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:pro_3.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0341</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107801142924976&amp;w=2" xml:lang="en">20040228 Multiple WFTPD Denial of Service vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9767" xml:lang="en">9767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15341" xml:lang="en">wftpd-string-0Ahbyte-dos(15341)</vuln:reference>
    </vuln:references>
    <vuln:summary>WFTPD Pro Server 3.21 Release 1 allocates memory for a command until a 0Ah byte (newline) is sent, which allows local users to cause a denial of service (CPU consumption) by continuing to send a long command that does not contain a newline.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0342">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r3"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r4"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r4::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r5"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.0_0r5::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.10_r1"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:pro_3.10_r1"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:pro_3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:pro_3.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0::pro</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r3</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r4</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r4::pro</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r5</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.0_0r5::pro</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.10_r1</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.20</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:3.21</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:pro_3.10_r1</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:pro_3.20</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:pro_3.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0342</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107801142924976&amp;w=2" xml:lang="en">20040228 Multiple WFTPD Denial of Service vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9767" xml:lang="en">9767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15342" xml:lang="en">wftpd-ftp-command-dos(15342)</vuln:reference>
    </vuln:references>
    <vuln:summary>WFTPD Pro Server 3.21 Release 1, with the XeroxDocutech option enabled, allows local users to cause a denial of service (crash) via a (1) MKD or (2) XMKD command that causes an absolute path of 260 characters to be used, which overwrites a cookie with a null character, possibly due to an off-by-one error.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0343">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yabb:yabb:1.5.4::second_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:yabb:yabb:1.5.5::second_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:yabb:yabb:1.5.5b::second_edition"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yabb:yabb:1.5.4::second_edition</vuln:product>
      <vuln:product>cpe:/a:yabb:yabb:1.5.5::second_edition</vuln:product>
      <vuln:product>cpe:/a:yabb:yabb:1.5.5b::second_edition</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0343</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107816202813083&amp;w=2" xml:lang="en">20040301 YabbSE  (3 on 1)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9774" xml:lang="en">9774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15354" xml:lang="en">yabb-multiple-sql-injection(15354)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in YaBB SE 1.5.4 through 1.5.5b allow remote attackers to execute arbitrary SQL via (1) the msg parameter in ModifyMessage.php or (2) the postid parameter in ModifyMessage.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0344">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yabb:yabb:1.5.5::second_edition"/>
        <cpe-lang:fact-ref name="cpe:/a:yabb:yabb:1.5.5b::second_edition"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yabb:yabb:1.5.5::second_edition</vuln:product>
      <vuln:product>cpe:/a:yabb:yabb:1.5.5b::second_edition</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0344</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:44:16.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107816202813083&amp;w=2" xml:lang="en">20040301 YabbSE  (3 on 1)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9774" xml:lang="en">9774</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in ModifyMessage.php in YaBB SE 1.5.4 through 1.5.5b allows remote attackers to delete arbitrary files via a .. (dot dot) in the attachOld parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0345">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:volition:red_faction:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:volition:red_faction:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:volition:red_faction:1.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:volition:red_faction:1.0</vuln:product>
      <vuln:product>cpe:/a:volition:red_faction:1.1</vuln:product>
      <vuln:product>cpe:/a:volition:red_faction:1.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0345</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107816217901923&amp;w=2" xml:lang="en">20040301 Clients broadcast buffer overflow in Red Faction &lt;= 1.20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9775" xml:lang="en">9775</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15353" xml:lang="en">redfaction-bo(15353)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Red Faction client 1.20 and earlier allows remote servers to execute arbitrary code via a long server name.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0346">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2.9_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2.9_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2.7</vuln:product>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2.8</vuln:product>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2.9_rc1</vuln:product>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2.9_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0346</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107824679817240&amp;w=2" xml:lang="en">20040302 The Cult of a Cardinal Number</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9782" xml:lang="en">9782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15387" xml:lang="en">proftpd-offbyone-bo(15387)</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one buffer overflow in _xlate_ascii_write() in ProFTPD 1.2.7 through 1.2.9rc2p allows local users to gain privileges via a 1024 byte RETR command.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0347">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:netscreen:netscreen-sa_5000_series"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:netscreen:netscreen-sa_5000_series</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0347</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:19.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-March/018120.html" xml:lang="en">20040302 03-02-04 XSS Bug in NetScreen-SA 5000 Series of SSL VPN appliance</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107826362024112&amp;w=2" xml:lang="en">20040302 03-02-04 XSS Bug in NetScreen-SA 5000 Series of SSL VPN appliance</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107850564102190&amp;w=2" xml:lang="en">20040304 NetScreen Advisory 58412: XSS Bug in NetScreen-SA SSL VPN</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/114070" xml:lang="en">VU#114070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9791" xml:lang="en">9791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15368" xml:lang="en">netscreen-delhomepagecgi-xss(15368)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in delhomepage.cgi in NetScreen-SA 5000 Series running firmware 3.3 Patch 1 (build 4797) allows remote authenticated users to execute arbitrary script as other users via the row parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0348">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spidersales:spidersales:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spidersales:spidersales:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0348</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107833097705486&amp;w=2" xml:lang="en">20040303 Spider Sales shopping cart software multiple security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9799" xml:lang="en">9799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.s-quadra.com/advisories/Adv-20040303.txt" xml:lang="en">http://www.s-quadra.com/advisories/Adv-20040303.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15371" xml:lang="en">spidersales-userid-sql-injection(15371)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in viewCart.asp in SpiderSales shopping cart software allows remote attackers to execute arbitrary SQL via the userId parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0349">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gweb:gweb_http_server:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gweb:gweb_http_server:0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gweb:gweb_http_server:0.5</vuln:product>
      <vuln:product>cpe:/a:gweb:gweb_http_server:0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0349</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107833161617397&amp;w=2" xml:lang="en">20040303 directory traversal in GWeb 0.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9742" xml:lang="en">9742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15381" xml:lang="en">gweb-dotdot-directory-traversal(15381)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in GWeb HTTP Server 0.6 allows remote attackers to view arbitrary files via a .. (dot dot) in the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0350">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spidersales:spidersales:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spidersales:spidersales:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0350</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-March/018177.html" xml:lang="en">20040303 Spider Sales shopping cart software multiple security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107833097705486&amp;w=2" xml:lang="en">20040303 Spider Sales shopping cart software multiple security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9799" xml:lang="en">9799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.s-quadra.com/advisories/Adv-20040303.txt" xml:lang="en">http://www.s-quadra.com/advisories/Adv-20040303.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15370" xml:lang="en">spidersales-weak-encryption(15370)</vuln:reference>
    </vuln:references>
    <vuln:summary>SpiderSales shopping cart does not enforce a minimum length for the private key, which can make it easier for local users to obtain the private key by factoring.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0351">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spidersales:spidersales:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spidersales:spidersales:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0351</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-March/018177.html" xml:lang="en">20040303 Spider Sales shopping cart software multiple security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107833097705486&amp;w=2" xml:lang="en">20040303 Spider Sales shopping cart software multiple security vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9799" xml:lang="en">9799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15370" xml:lang="en">spidersales-weak-encryption(15370)</vuln:reference>
    </vuln:references>
    <vuln:summary>Spider Sales shopping cart stores the private key in the same database and table as the public key, which allows local users with access to the database to decrypt data.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0352">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11000"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11050"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11150"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11800"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:content_services_switch_11000</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11050</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11150</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11800</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0352</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040304-css.shtml" xml:lang="en">20040304 Cisco CSS 11000 Series Content Services Switches Malformed UDP Packet Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/363374" xml:lang="en">VU#363374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9806" xml:lang="en">9806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15388" xml:lang="en">cisco-css-udp-dos(15388)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco 11000 Series Content Services Switches (CSS) running WebNS 5.0(x) before 05.0(04.07)S, and 6.10(x) before 06.10(02.05)S allow remote attackers to cause a denial of service (device reset) via a malformed packet to UDP port 5002.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0353">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:anubis:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:anubis:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:anubis:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:anubis:3.9.92"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:anubis:3.9.93"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:anubis:3.6.0</vuln:product>
      <vuln:product>cpe:/a:gnu:anubis:3.6.1</vuln:product>
      <vuln:product>cpe:/a:gnu:anubis:3.6.2</vuln:product>
      <vuln:product>cpe:/a:gnu:anubis:3.9.92</vuln:product>
      <vuln:product>cpe:/a:gnu:anubis:3.9.93</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0353</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail.gnu.org/archive/html/bug-anubis/2004-02/msg00000.html" xml:lang="en">[bug-anubis] 20040228 Important security update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107843915424588&amp;w=2" xml:lang="en">20040304 GNU Anubis buffer overflows and format string bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107894315012081&amp;w=2" xml:lang="en">20040310 GNU Anubis 3.6.2 remote root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9772" xml:lang="en">9772</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15345" xml:lang="en">anubis-ident-bo(15345)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in auth_ident() function in auth.c for GNU Anubis 3.6.0 through 3.6.2, 3.9.92 and 3.9.93 allow remote attackers to gain privileges via a long string.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0354">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:anubis:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:anubis:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:anubis:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:anubis:3.9.92"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:anubis:3.9.93"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:anubis:3.6.0</vuln:product>
      <vuln:product>cpe:/a:gnu:anubis:3.6.1</vuln:product>
      <vuln:product>cpe:/a:gnu:anubis:3.6.2</vuln:product>
      <vuln:product>cpe:/a:gnu:anubis:3.9.92</vuln:product>
      <vuln:product>cpe:/a:gnu:anubis:3.9.93</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0354</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail.gnu.org/archive/html/bug-anubis/2004-02/msg00000.html" xml:lang="en">[bug-anubis] 20040228 Important security update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107843915424588&amp;w=2" xml:lang="en">20040304 GNU Anubis buffer overflows and format string bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9772" xml:lang="en">9772</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15346" xml:lang="en">anubis-format-string(15346)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple format string vulnerabilities in GNU Anubis 3.6.0 through 3.6.2, 3.9.92 and 3.9.93 allow remote attackers to execute arbitrary code via format string specifiers in strings passed to (1) the info function in log.c, (2) the anubis_error function in errs.c, or (3) the ssl_error function in ssl.c.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0355">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0355</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107850510428567&amp;w=2" xml:lang="en">20040305 Invision Power Board 1.3 Final Path Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9810" xml:lang="en">9810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15400" xml:lang="en">invision-invalid-path-disclosure(15400)</vuln:reference>
    </vuln:references>
    <vuln:summary>Invision Power Board 1.3 Final allows remote attackers to gain sensitive information by selecting a file for "Personal Photo" that is not an image file, which displays the installation path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0356">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail_pro:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail_pro:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail_pro:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail_pro:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail_pro:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail_pro:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail_pro:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail_pro:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail_pro:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail_pro:2.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seattle_lab_software:slmail_pro:2.0</vuln:product>
      <vuln:product>cpe:/a:seattle_lab_software:slmail_pro:2.0.1</vuln:product>
      <vuln:product>cpe:/a:seattle_lab_software:slmail_pro:2.0.2</vuln:product>
      <vuln:product>cpe:/a:seattle_lab_software:slmail_pro:2.0.3</vuln:product>
      <vuln:product>cpe:/a:seattle_lab_software:slmail_pro:2.0.4</vuln:product>
      <vuln:product>cpe:/a:seattle_lab_software:slmail_pro:2.0.5</vuln:product>
      <vuln:product>cpe:/a:seattle_lab_software:slmail_pro:2.0.6</vuln:product>
      <vuln:product>cpe:/a:seattle_lab_software:slmail_pro:2.0.7</vuln:product>
      <vuln:product>cpe:/a:seattle_lab_software:slmail_pro:2.0.8</vuln:product>
      <vuln:product>cpe:/a:seattle_lab_software:slmail_pro:2.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0356</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:30:20.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://216.26.170.92/Download/webfiles/Patches/SLMPPatch-2.0.14.pdf" xml:lang="en">http://216.26.170.92/Download/webfiles/Patches/SLMPPatch-2.0.14.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107850488326232&amp;w=2" xml:lang="en">20040305 SLMail Pro Supervisor Report Center Buffer Overflow (#NISR05022004a)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nextgenss.com/advisories/slmailsrc.txt" xml:lang="en">http://www.nextgenss.com/advisories/slmailsrc.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9809" xml:lang="en">9809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15398" xml:lang="en">slmail-src-stack-bo(15398)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Supervisor Report Center in SL Mail Pro 2.0.9 and earlier allows remote attackers to execute arbitrary code via an HTTP request with a long HTTP sub-version.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0357">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail_pro:2.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seattle_lab_software:slmail_pro:2.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0357</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://216.26.170.92/Download/webfiles/Patches/SLMPPatch-2.0.14.pdf" xml:lang="en">http://216.26.170.92/Download/webfiles/Patches/SLMPPatch-2.0.14.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107850432827699&amp;w=2" xml:lang="en">20040305 SLWebMail Multiple Buffer Overflow Vulnerabilities (#NISR05022004b)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nextgenss.com/advisories/slmailwm.txt" xml:lang="en">http://www.nextgenss.com/advisories/slmailwm.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9808" xml:lang="en">9808</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15399" xml:lang="en">slmail-slwebmail-bo(15399)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflows in SL Mail Pro 2.0.9 allow remote attackers to execute arbitrary code via (1) user.dll, (2) loadpageadmin.dll or (3) loadpageuser.dll.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:virtuasystems:virtuanews_pro:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:virtuasystems:virtuanews_pro:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:virtuasystems:virtuanews_pro:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:virtuasystems:virtuanews_pro:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:virtuasystems:virtuanews_pro:1.0</vuln:product>
      <vuln:product>cpe:/a:virtuasystems:virtuanews_pro:1.0.1</vuln:product>
      <vuln:product>cpe:/a:virtuasystems:virtuanews_pro:1.0.2</vuln:product>
      <vuln:product>cpe:/a:virtuasystems:virtuanews_pro:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0358</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-03/0069.html" xml:lang="en">20040307 RE: VirtuaNews Admin Panel 1.0.3 Pro Cross Site Scripting Vulnerabillity</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107851556116088&amp;w=2" xml:lang="en">20040305 VirtuaNews Admin Panel 1.0.3 Pro Cross Site Scripting Vulnerabillity</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9812" xml:lang="en">9812</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9819" xml:lang="en">9819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15402" xml:lang="en">virtuanews-multiple-xss(15402)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in VirtuaNews Admin Panel Pro 1.0.3 allows remote attackers to execute arbitrary script as other users via (1) the mainnews parameter in admin.php, (2) the expand parameter in admin.php, (3) the id parameter in admin.php, (4) the catid parameter in admin.php, or (5) an unnamed parameter during the newslogo_upload action in admin.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.3.1_final"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.3_final"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.3.1_final</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.3_final</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0359</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:05.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107851589701916&amp;w=2" xml:lang="en">20040305 Invision Power Board v1.3 Final Cross Site Scripting Vulnerabillity</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9768" xml:lang="en">9768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15403" xml:lang="en">invision-xss(15403)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php for Invision Power Board 1.3 final allows remote attackers to execute arbitrary script as other users via the (1) c, (2) f, (3) showtopic, (4) showuser, or (5) username parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0360">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0360</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:37.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107852274423414&amp;w=2" xml:lang="en">200470305 O-088: Sun passwd(1) Command Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57454" xml:lang="en">57454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-088.shtml" xml:lang="en">O-088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/694782" xml:lang="en">VU#694782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9757" xml:lang="en">9757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15327" xml:lang="en">solaris-passwd-gain-privileges(15327)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in passwd(1) in Solaris 8.0 and 9.0 allows local users to gain privileges via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0361">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0361</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107861828510106&amp;w=2" xml:lang="en">20040306 Safari javascript array overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.insecure.ws/article.php?story=2004021918172533" xml:lang="en">http://www.insecure.ws/article.php?story=2004021918172533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9815" xml:lang="en">9815</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15413" xml:lang="en">safari-array-dos(15413)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Javascript engine in Safari 1.2 and earlier allows remote attackers to cause a denial of service (segmentation fault) by creating a new Array object with a large size value, then writing into that array.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_agent_server:3.6ebz"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_agent_server:3.6eca"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_agent_server:3.6ecb"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_agent_server:3.6ecc"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_agent_server:3.6ecd"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_agent_server:3.6ece"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_agent_server:3.6ecf"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_pc_protection:3.6cbz"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_pc_protection:3.6cca"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_pc_protection:3.6ccb"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_pc_protection:3.6ccc"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_pc_protection:3.6ccd"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_pc_protection:3.6cce"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_pc_protection:3.6ccf"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_server_protection:3.6cbz"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_server_protection:3.6cca"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_server_protection:3.6ccb"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_server_protection:3.6ccc"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_server_protection:3.6ccd"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_server_protection:3.6cce"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_server_protection:3.6ccf"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:3.6ebz"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:3.6eca"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:3.6ecb"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:3.6ecd"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:3.6ece"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:3.6ecf"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:7.0eba"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:7.0ebf"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:7.0ebg"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:7.0ebh"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:7.0ebj"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:7.0ebk"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_desktop:7.0ebl"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_guard:3.6ebz"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_guard:3.6eca"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_guard:3.6ecb"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_guard:3.6ecc"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_guard:3.6ecd"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_guard:3.6ece"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_guard:3.6ecf"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_network_sensor:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_network_sensor:7.0:xpu_20.11"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_network_sensor:7.0:xpu_22.10"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_network_sensor:7.0:xpu_22.4"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_network_sensor:7.0:xpu_22.9"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_sentry:3.6ebz"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_sentry:3.6eca"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_sentry:3.6ecb"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_sentry:3.6ecc"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_sentry:3.6ecd"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_sentry:3.6ece"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_sentry:3.6ecf"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.0.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.0.1_win_sr1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.5::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.5:sr3.2:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.5:sr3.3:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.1"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.10"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.11"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.2"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.3"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.4"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.5"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.6"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.7"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.8"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:20.11"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:22.1"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:22.2"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:22.3"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:22.4"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:22.5"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:22.6"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:22.7"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:22.8"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:22.9"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_a_series_xpu:22.10"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.1"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.2"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.3"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.4"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.5"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.6"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.7"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.8"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.9"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.10"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_g_series_xpu:22.11"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_m_series_xpu:1.1"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_m_series_xpu:1.2"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_m_series_xpu:1.3"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_m_series_xpu:1.4"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_m_series_xpu:1.5"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_m_series_xpu:1.6"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_m_series_xpu:1.7"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_m_series_xpu:1.8"/>
        <cpe-lang:fact-ref name="cpe:/h:iss:proventia_m_series_xpu:1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iss:blackice_agent_server:3.6ebz</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_agent_server:3.6eca</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_agent_server:3.6ecb</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_agent_server:3.6ecc</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_agent_server:3.6ecd</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_agent_server:3.6ece</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_agent_server:3.6ecf</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_pc_protection:3.6cbz</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_pc_protection:3.6cca</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_pc_protection:3.6ccb</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_pc_protection:3.6ccc</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_pc_protection:3.6ccd</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_pc_protection:3.6cce</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_pc_protection:3.6ccf</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_server_protection:3.6cbz</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_server_protection:3.6cca</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_server_protection:3.6ccb</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_server_protection:3.6ccc</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_server_protection:3.6ccd</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_server_protection:3.6cce</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_server_protection:3.6ccf</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:3.6ebz</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:3.6eca</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:3.6ecb</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:3.6ecd</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:3.6ece</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:3.6ecf</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:7.0eba</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:7.0ebf</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:7.0ebg</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:7.0ebh</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:7.0ebj</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:7.0ebk</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_desktop:7.0ebl</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_guard:3.6ebz</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_guard:3.6eca</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_guard:3.6ecb</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_guard:3.6ecc</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_guard:3.6ecd</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_guard:3.6ece</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_guard:3.6ecf</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_network_sensor:7.0</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_network_sensor:7.0:xpu_20.11</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_network_sensor:7.0:xpu_22.10</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_network_sensor:7.0:xpu_22.4</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_network_sensor:7.0:xpu_22.9</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_sentry:3.6ebz</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_sentry:3.6eca</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_sentry:3.6ecb</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_sentry:3.6ecc</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_sentry:3.6ecd</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_sentry:3.6ece</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_sentry:3.6ecf</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.0::windows</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.0.1::windows</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.0.1_win_sr1.1</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.5::windows</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.5:sr3.2:windows</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.5:sr3.3:windows</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.1</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.4</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.5</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.6</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.7</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.8</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.9</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:6.5_win_sr3.10</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.1</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.10</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.11</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.2</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.3</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.4</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.5</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.6</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.7</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.8</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure_server_sensor:7.0:xpu22.9</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:20.11</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:22.1</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:22.2</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:22.3</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:22.4</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:22.5</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:22.6</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:22.7</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:22.8</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:22.9</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_a_series_xpu:22.10</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.1</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.2</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.3</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.4</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.5</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.6</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.7</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.8</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.9</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.10</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_g_series_xpu:22.11</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_m_series_xpu:1.1</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_m_series_xpu:1.2</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_m_series_xpu:1.3</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_m_series_xpu:1.4</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_m_series_xpu:1.5</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_m_series_xpu:1.6</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_m_series_xpu:1.7</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_m_series_xpu:1.8</vuln:product>
      <vuln:product>cpe:/h:iss:proventia_m_series_xpu:1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0362</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107965651712378&amp;w=2" xml:lang="en">20040318 EEYE: Internet Security Systems PAM ICQ Server Response Processing Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-104.shtml" xml:lang="en">O-104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/AD20040318.html" xml:lang="en">AD20040318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/947254" xml:lang="en">VU#947254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9913" xml:lang="en">9913</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/166" xml:lang="en">20040318 Vulnerability in ICQ Parsing in ISS Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15442" xml:lang="en">pam-icq-parsing-bo(15442)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15543" xml:lang="en">witty-worm-propagation(15543)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the ICQ parsing routines of the ISS Protocol Analysis Module (PAM) component, as used in various RealSecure, Proventia, and BlackICE products, allow remote attackers to execute arbitrary code via a SRV_MULTI response containing a SRV_USER_ONLINE response packet and a SRV_META_USER response packet with long (1) nickname, (2) firstname, (3) lastname, or (4) email address fields, as exploited by the Witty worm.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antispam:2004"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_antispam:2004</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0363</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107970870606638&amp;w=2" xml:lang="en">20040319 Norton AntiSpam Remote Buffer Overrun (#NISR19042004a)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107980262324362&amp;w=2" xml:lang="en">20040319 Ref: NGSSoftware Advisories NISR19042004a and NISR19042004b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/344718" xml:lang="en">VU#344718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nextgenss.com/advisories/antispam.txt" xml:lang="en">http://www.nextgenss.com/advisories/antispam.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sarc.com/avcenter/security/Content/2004.03.19.html" xml:lang="en">http://www.sarc.com/avcenter/security/Content/2004.03.19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9916" xml:lang="en">9916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15536" xml:lang="en">nas-launchcustomrulewizard-bo(15536)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the SymSpamHelper ActiveX component (symspam.dll) in Norton AntiSpam 2004, as used in Norton Internet Security 2004, allows remote attackers to execute arbitrary code via a long parameter to the LaunchCustomRuleWizard method.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2004::professional"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2004</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2004::professional</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0364</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107970885922442&amp;w=2" xml:lang="en">20040319 Norton Internet Security Remote Command Execution (#NISR19042004b)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107980262324362&amp;w=2" xml:lang="en">20040319 Ref: NGSSoftware Advisories NISR19042004a and NISR19042004b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/549054" xml:lang="en">VU#549054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nextgenss.com/advisories/nisrce.txt" xml:lang="en">http://www.nextgenss.com/advisories/nisrce.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sarc.com/avcenter/security/Content/2004.03.19.html" xml:lang="en">http://www.sarc.com/avcenter/security/Content/2004.03.19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9915" xml:lang="en">9915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15538" xml:lang="en">norton-is-launchurl-command-execution(15538)</vuln:reference>
    </vuln:references>
    <vuln:summary>The WrapNISUM ActiveX component (WrapUM.dll) in Norton Internet Security 2004 is marked safe for scripting, which allows remote attackers to execute arbitrary programs via the LaunchURL method.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0365">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.13</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.14</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.18</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.19</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.3</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.4</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.11</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.12</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.13</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.14</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.15</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.16</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0365</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:24.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A879" name="oval:org.mitre.oval:def:879"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A891" name="oval:org.mitre.oval:def:891"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9196" name="oval:org.mitre.oval:def:9196"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000835" xml:lang="en">CLA-2004:835</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108058005324316&amp;w=2" xml:lang="en">20040329 LNSA-#2004-0007: Multiple security problems in Ethereal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108213710306260&amp;w=2" xml:lang="en">20040416 [OpenPKG-SA-2004.015] OpenPKG Security Advisory (ethereal)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=ethereal-dev&amp;m=107962966700423&amp;w=2" xml:lang="en">[ethereal-dev] 20040318 ethereal radius dissector vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-07.xml" xml:lang="en">GLSA-200403-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00013.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00013.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/124454" xml:lang="en">VU#124454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:024" xml:lang="en">MDKSA-2004:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-136.html" xml:lang="en">RHSA-2004:136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-137.html" xml:lang="en">RHSA-2004:137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15571" xml:lang="en">ethereal-radius-dos(15571)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:879" name="oval:org.mitre.oval:def:879"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9196" name="oval:org.mitre.oval:def:9196"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:891" name="oval:org.mitre.oval:def:891"/>
    </vuln:scanner>
    <vuln:summary>The dissect_attribute_value_pairs function in packet-radius.c for Ethereal 0.8.13 to 0.10.2 allows remote attackers to cause a denial of service (crash) via a malformed RADIUS packet that triggers a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leon_j_breedt:pam-pgsql:0.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leon_j_breedt:pam-pgsql:0.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0366</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-469" xml:lang="en">DSA-469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10266" xml:lang="en">10266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15651" xml:lang="en">pam-pgsql-sql-injection(15651)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the libpam-pgsql library before 0.5.2 allows attackers to execute arbitrary SQL statements.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.13</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.14</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.18</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.19</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.3</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.4</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.11</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.12</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.13</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.14</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.15</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.16</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0367</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:25.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11071" name="oval:org.mitre.oval:def:11071"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A880" name="oval:org.mitre.oval:def:880"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A905" name="oval:org.mitre.oval:def:905"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000835" xml:lang="en">CLA-2004:835</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108058005324316&amp;w=2" xml:lang="en">20040329 LNSA-#2004-0007: Multiple security problems in Ethereal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-07.xml" xml:lang="en">GLSA-200403-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00013.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00013.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.ethereal.com/lists/ethereal-dev/200404/msg00296.html" xml:lang="en">[Ethereal-dev] 20040416 Possibly incorrect CVE entry CAN-2004-0367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/792286" xml:lang="en">VU#792286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:024" xml:lang="en">MDKSA-2004:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-136.html" xml:lang="en">RHSA-2004:136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-137.html" xml:lang="en">RHSA-2004:137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15570" xml:lang="en">ethereal-zero-presentation-dos(15570)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:905" name="oval:org.mitre.oval:def:905"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:880" name="oval:org.mitre.oval:def:880"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11071" name="oval:org.mitre.oval:def:11071"/>
    </vuln:scanner>
    <vuln:summary>Ethereal 0.10.1 to 0.10.2 allows remote attackers to cause a denial of service (crash) via a zero-length Presentation protocol selector.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0368">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:open_group:cde_common_desktop_environment:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:cde_common_desktop_environment:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:cde_common_desktop_environment:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:cde_common_desktop_environment:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:cde_common_desktop_environment:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:cde_common_desktop_environment:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:cde_common_desktop_environment:2.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:xi_graphics:dextop:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xi_graphics:dextop:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:open_group:cde_common_desktop_environment:1.0.1</vuln:product>
      <vuln:product>cpe:/a:open_group:cde_common_desktop_environment:1.0.2</vuln:product>
      <vuln:product>cpe:/a:open_group:cde_common_desktop_environment:1.1</vuln:product>
      <vuln:product>cpe:/a:open_group:cde_common_desktop_environment:1.2</vuln:product>
      <vuln:product>cpe:/a:open_group:cde_common_desktop_environment:2.0</vuln:product>
      <vuln:product>cpe:/a:open_group:cde_common_desktop_environment:2.1</vuln:product>
      <vuln:product>cpe:/a:open_group:cde_common_desktop_environment:2.1.20</vuln:product>
      <vuln:product>cpe:/a:xi_graphics:dextop:2.1</vuln:product>
      <vuln:product>cpe:/a:xi_graphics:dextop:3.0</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0368</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:25.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1436" name="oval:org.mitre.oval:def:1436"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040801-01-P" xml:lang="en">20040801-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0064.html" xml:lang="en">20040323 how much fun can you have with UDP?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2004-March/000402.html" xml:lang="en">[Dailydave] 20040323 dtlogin advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101478-1" xml:lang="en">101478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57539-1&amp;searchclause=security" xml:lang="en">57539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4103&amp;cid=3734" xml:lang="en">HPSBUX01038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-129.shtml" xml:lang="en">O-129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.immunitysec.com/downloads/dtlogin.sxw.pdf" xml:lang="en">http://www.immunitysec.com/downloads/dtlogin.sxw.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/179804" xml:lang="en">VU#179804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9958" xml:lang="en">9958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15581" xml:lang="en">cde-dtlogin-double-free(15581)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1436" name="oval:org.mitre.oval:def:1436"/>
    </vuln:scanner>
    <vuln:summary>Double free vulnerability in dtlogin in CDE on Solaris, HP-UX, and other operating systems allows remote attackers to execute arbitrary code via a crafted XDMCP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0369">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:entrust:entrust_libkmp_isakmp_library"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:enterprise_firewall:7.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:enterprise_firewall:7.0.4::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:enterprise_firewall:7.0.4::windows_2000_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:enterprise_firewall:8.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:enterprise_firewall:8.0::windows_2000_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:velociraptor:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:symantec:gateway_security_5300:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:symantec:gateway_security_5400:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:entrust:entrust_libkmp_isakmp_library</vuln:product>
      <vuln:product>cpe:/a:symantec:enterprise_firewall:7.0::solaris</vuln:product>
      <vuln:product>cpe:/a:symantec:enterprise_firewall:7.0.4::solaris</vuln:product>
      <vuln:product>cpe:/a:symantec:enterprise_firewall:7.0.4::windows_2000_nt</vuln:product>
      <vuln:product>cpe:/a:symantec:enterprise_firewall:8.0::solaris</vuln:product>
      <vuln:product>cpe:/a:symantec:enterprise_firewall:8.0::windows_2000_nt</vuln:product>
      <vuln:product>cpe:/a:symantec:velociraptor:1.5</vuln:product>
      <vuln:product>cpe:/h:symantec:gateway_security_5300:1.0</vuln:product>
      <vuln:product>cpe:/h:symantec:gateway_security_5400:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0369</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2004.08.26.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2004.08.26.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4339" xml:lang="en">ESB-2004.0538</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-206.shtml" xml:lang="en">O-206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11039" xml:lang="en">11039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/181" xml:lang="en">20040826 Entrust LibKmp Library Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15669" xml:lang="en">isakmp-spi-size-bo(15669)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Entrust LibKmp ISAKMP library, as used by Symantec Enterprise Firewall 7.0 through 8.0, Gateway Security 5300 1.0, Gateway Security 5400 2.0, and VelociRaptor 1.5, allows remote attackers to execute arbitrary code via a crafted ISAKMP payload.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0370</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:06.ipv6.asc" xml:lang="en">FreeBSD-SA-04:06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9992" xml:lang="en">9992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15662" xml:lang="en">freebsd-ipv6-dos(15662)</vuln:reference>
    </vuln:references>
    <vuln:summary>The setsockopt call in the KAME Project IPv6 implementation, as used in FreeBSD 5.2, does not properly handle certain IPv6 socket options, which could allow attackers to read kernel memory and cause a system panic.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.4b"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.4c"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.4d"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.4e"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kth:heimdal:0.4a</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.4b</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.4c</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.4d</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.4e</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.5</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.5.1</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.5.2</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0371</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:08.heimdal.asc" xml:lang="en">FreeBSD-SA-04:08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/009_kerberos.patch" xml:lang="en">20040530 009: SECURITY FIX: May 30, 2004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200404-09.xml" xml:lang="en">GLSA-200404-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-476" xml:lang="en">DSA-476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pdc.kth.se/heimdal/advisory/2004-04-01/" xml:lang="en">http://www.pdc.kth.se/heimdal/advisory/2004-04-01/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15701" xml:lang="en">heimdal-cross-realm-spoofing(15701)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heimdal 0.6.x before 0.6.1 and 0.5.x before 0.5.3 does not properly perform certain consistency checks for cross-realm requests, which allows remote attackers with control of a realm to impersonate others in the cross-realm trust path.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0372">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:0.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_rc0a"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_rc3a"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine:1_rc3b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xine:xine:0.9.13</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta1</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta2</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta3</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta4</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta5</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta6</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta7</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta8</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta9</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta10</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta11</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_beta12</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_rc0a</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_rc1</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_rc2</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_rc3</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_rc3a</vuln:product>
      <vuln:product>cpe:/a:xine:xine:1_rc3b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0372</vuln:cve-id>
    <vuln:published-datetime>2004-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107997911025558&amp;w=2" xml:lang="en">20040320 xine-check/xine-bugreport symlink vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200404-20.xml" xml:lang="en">GLSA-200404-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-477" xml:lang="en">DSA-477</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9939" xml:lang="en">9939</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15564" xml:lang="en">xine-xinebugreport-xinecheck-symlink(15564)</vuln:reference>
    </vuln:references>
    <vuln:summary>xine allows local users to overwrite arbitrary files via a symlink attack on a bug report email that is generated by the (1) xine-bugreport or (2) xine-check scripts.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0374">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:interchange_development_group:interchange:4.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:interchange_development_group:interchange:4.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:interchange_development_group:interchange:4.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:interchange_development_group:interchange:4.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:interchange_development_group:interchange:4.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:interchange_development_group:interchange:4.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:interchange_development_group:interchange:4.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:interchange_development_group:interchange:4.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:interchange_development_group:interchange:4.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:interchange_development_group:interchange:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:interchange_development_group:interchange:4.8.1</vuln:product>
      <vuln:product>cpe:/a:interchange_development_group:interchange:4.8.2</vuln:product>
      <vuln:product>cpe:/a:interchange_development_group:interchange:4.8.3</vuln:product>
      <vuln:product>cpe:/a:interchange_development_group:interchange:4.8.4</vuln:product>
      <vuln:product>cpe:/a:interchange_development_group:interchange:4.8.5</vuln:product>
      <vuln:product>cpe:/a:interchange_development_group:interchange:4.8.6</vuln:product>
      <vuln:product>cpe:/a:interchange_development_group:interchange:4.8.7</vuln:product>
      <vuln:product>cpe:/a:interchange_development_group:interchange:4.8.8</vuln:product>
      <vuln:product>cpe:/a:interchange_development_group:interchange:4.8.9</vuln:product>
      <vuln:product>cpe:/a:interchange_development_group:interchange:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0374</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.icdevgroup.org/interchange/5.0/WHATSNEW" xml:lang="en">http://ftp.icdevgroup.org/interchange/5.0/WHATSNEW</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-471" xml:lang="en">DSA-471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.icdevgroup.org/pipermail/interchange-announce/2004/000043.html" xml:lang="en">[interchange-announce] 20040329 Security Problem in Interchange</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10005" xml:lang="en">10005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15670" xml:lang="en">interchange-url-obtain-information(15670)</vuln:reference>
    </vuln:references>
    <vuln:summary>Interchange before 5.0.1 allows remote attackers to "expose the content of arbitrary variables" and read or modify sensitive SQL information via an HTTP request ending with the "__SQLUSER__" string.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0375">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_firewall:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_firewall:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2003::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2004::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_personal_firewall:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_personal_firewall:2004"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:client_firewall:5.01</vuln:product>
      <vuln:product>cpe:/a:symantec:client_firewall:5.1.1</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.0</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.1</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2003</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2003::pro</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2004</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2004::pro</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_personal_firewall:2003</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_personal_firewall:2004</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0375</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108275582432246&amp;w=2" xml:lang="en">20040423 EEYE: Symantec Multiple Firewall TCP Options Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1009379" xml:lang="en">1009379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1009380" xml:lang="en">1009380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Upcoming/20040309.html" xml:lang="en">http://www.eeye.com/html/Research/Upcoming/20040309.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9912" xml:lang="en">9912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2004.04.20.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2004.04.20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15433" xml:lang="en">norton-firewalls-dos(15433)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15936" xml:lang="en">symantec-firewall-tcp-dos(15936)</vuln:reference>
    </vuln:references>
    <vuln:summary>SYMNDIS.SYS in Symantec Norton Internet Security 2003 and 2004, Norton Personal Firewall 2003 and 2004, Client Firewall 5.01 and 5.1.1, and Client Security 1.0 and 1.1 allow remote attackers to cause a denial of service (infinite loop) via a TCP packet with (1) SACK option or (2) Alternate Checksum Data option followed by a length of zero.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oftpd:oftpd:0.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oftpd:oftpd:0.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0376</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-08.xml" xml:lang="en">GLSA-200403-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-473" xml:lang="en">DSA-473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9980" xml:lang="en">9980</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.time-travellers.org/oftpd/oftpd-dos.html" xml:lang="en">http://www.time-travellers.org/oftpd/oftpd-dos.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15622" xml:lang="en">oftpd-port-dos(15622)</vuln:reference>
    </vuln:references>
    <vuln:summary>oftpd 0.3.6 and earlier allows remote attackers to cause a denial of service (crash) via a PORT command with a large value.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0377">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:activestate:activeperl"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:activestate:activeperl</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0377</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-April/019794.html" xml:lang="en">20040405 iDEFENSE Security Advisory 04.05.04: Perl win32_stat Function</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108118694327979&amp;w=2" xml:lang="en">20040405 [Full-Disclosure] iDEFENSE Security Advisory 04.05.04: Perl win32_stat Function</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://public.activestate.com/cgi-bin/perlbrowse?patch=22552" xml:lang="en">http://public.activestate.com/cgi-bin/perlbrowse?patch=22552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=93&amp;type=vulnerabilities" xml:lang="en">http://www.idefense.com/application/poi/display?id=93&amp;type=vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/722414" xml:lang="en">VU#722414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15732" xml:lang="en">perl-win32stat-bo(15732)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the win32_stat function for (1) ActiveState's ActivePerl and (2) Larry Wall's Perl before 5.8.3 allows local or remote attackers to execute arbitrary commands via filenames that end in a backslash character.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0378">
    <vuln:cve-id>CVE-2004-0378</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.637-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.637-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0379">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_portal_server:2001"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_portal_server:2001:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_portal_server:2001:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_portal_server:2001:sp2a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_portal_server:2001</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_portal_server:2001:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_portal_server:2001:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_portal_server:2001:sp2a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0379</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:06.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108118352303273&amp;w=2" xml:lang="en">20040405 Multiple XSS vulnerabilities in Microsoft SharePoint Portal Server 2001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15729" xml:lang="en">sharepoint-portal-xss(15729)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Microsoft SharePoint Portal Server 2001 allow remote attackers to process arbitrary web content and steal cookies via certain server scripts.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0380">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0380</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:33.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1010" name="oval:org.mitre.oval:def:1010"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1028" name="oval:org.mitre.oval:def:1028"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A882" name="oval:org.mitre.oval:def:882"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A990" name="oval:org.mitre.oval:def:990"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/323070" xml:lang="en">VU#323070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.k-otik.net/bugtraq/02.18.InternetExplorer.php" xml:lang="en">http://www.k-otik.net/bugtraq/02.18.InternetExplorer.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/354447" xml:lang="en">20040219 Microsoft Internet Explorer Unspecified CHM File Processing Arbitrary Code Execution Vulnerability (bid 9658)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/358913" xml:lang="en">20040328 IE ms-its: and mk:@MSITStore: vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9105" xml:lang="en">9105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9658" xml:lang="en">9658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-104A.html" xml:lang="en">TA04-104A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-013" xml:lang="en">MS04-013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15705" xml:lang="en">outlook-mhtml-execute-code(15705)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:990" name="oval:org.mitre.oval:def:990"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:882" name="oval:org.mitre.oval:def:882"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1010" name="oval:org.mitre.oval:def:1010"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1028" name="oval:org.mitre.oval:def:1028"/>
    </vuln:scanner>
    <vuln:summary>The MHTML protocol handler in Microsoft Outlook Express 5.5 SP2 through Outlook Express 6 SP1 allows remote attackers to bypass domain restrictions and execute arbitrary code, as demonstrated on Internet Explorer using script in a compiled help (CHM) file that references the InfoTech Storage (ITS) protocol handlers such as (1) ms-its, (2) ms-itss, (3) its, or (4) mk:@MSITStore, aka the "MHTML URL Processing Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.20.32a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.28:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.39"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.40"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.41"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.42"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.43"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.44"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.46"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.49"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.53a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.54a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.20.32a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.28:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.36</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.37</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.38</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.39</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.40</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.41</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.42</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.43</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.44</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.45</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.46</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.47</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.48</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.49</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.50</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.53a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.54a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0381</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:42:32.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11557" name="oval:org.mitre.oval:def:11557"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108023246916294&amp;w=2" xml:lang="en">20040324 mysqlbug tmpfile/symlink vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108206802810402&amp;w=2" xml:lang="en">20040414 [OpenPKG-SA-2004.014] OpenPKG Security Advisory (mysql)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-20.xml" xml:lang="en">GLSA-200405-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-018.shtml" xml:lang="en">P-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-483" xml:lang="en">DSA-483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:034" xml:lang="en">MDKSA-2004:034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-569.html" xml:lang="en">RHSA-2004:569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-597.html" xml:lang="en">RHSA-2004:597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9976" xml:lang="en">9976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15617" xml:lang="en">mysql-mysqlbug-symlink(15617)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11557" name="oval:org.mitre.oval:def:11557"/>
    </vuln:scanner>
    <vuln:summary>mysqlbug in MySQL allows local users to overwrite arbitrary files via a symlink attack on the failed-mysql-bugreport temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0382</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=61798" xml:lang="en">http://docs.info.apple.com/article.html?artnum=61798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lists.apple.com/mhonarc/security-announce/msg00047.html" xml:lang="en">http://lists.apple.com/mhonarc/security-announce/msg00047.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15769" xml:lang="en">macos-cups-configuration-unknown(15769)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the CUPS printing system in Mac OS X 10.3.3 and Mac OS X 10.2.8 with unknown impact, possibly related to a configuration file setting.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0383</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=61798" xml:lang="en">http://docs.info.apple.com/article.html?artnum=61798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lists.apple.com/mhonarc/security-announce/msg00047.html" xml:lang="en">http://lists.apple.com/mhonarc/security-announce/msg00047.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15768" xml:lang="en">macos-mail-unknown(15768)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Mail for Mac OS X 10.3.3 and 10.2.8, with unknown impact, related to "the handling of HTML-formatted email."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0385">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server_web_cache:9.0.0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server_web_cache:9.0.2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server_web_cache:9.0.3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server_web_cache:9.0.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server_web_cache:9.0.0.4.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server_web_cache:9.0.2.3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server_web_cache:9.0.3.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server_web_cache:9.0.4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0385</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0078.html" xml:lang="en">20040408 Heap Overflow in Oracle 9iAS / 10g Application Server Web Cache</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107945649127635&amp;w=2" xml:lang="en">20040316 new security alert #66 issued in Oracle web cache</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108144419001770&amp;w=2" xml:lang="en">20040408 Heap Overflow in Oracle 9iAS / 10g Application Server Web Cache</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://otn.oracle.com/deploy/security/pdf/2004alert66.pdf" xml:lang="en">http://otn.oracle.com/deploy/security/pdf/2004alert66.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.inaccessnetworks.com/ian/services/secadv01.txt" xml:lang="en">http://www.inaccessnetworks.com/ian/services/secadv01.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/413006" xml:lang="en">VU#413006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9868" xml:lang="en">9868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15463" xml:lang="en">oracle-web-cache-vulnerabilities(15463)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Oracle 9i Application Server Web Cache 9.0.4.0.0, 9.0.3.1.0, 9.0.2.3.0, and 9.0.0.4.0 allows remote attackers to execute arbitrary code via a long HTTP request method header to the Web Cache listener.  NOTE: due to the vagueness of the Oracle advisory, it is not clear whether there are additional issues besides this overflow, although the advisory alludes to multiple "vulnerabilities."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.90_pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.90_rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.0_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.0_pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.0_pre3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mplayer:mplayer:0.90</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:0.90_pre</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:0.90_rc</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:0.91</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:1.0_pre1</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:1.0_pre2</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:1.0_pre3</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.5</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.7</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.1a</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc3</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0386</vuln:cve-id>
    <vuln:published-datetime>2004-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108067020624076&amp;w=2" xml:lang="en">20040330 MPlayer Security Advisory #002 - HTTP parsing vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200403-13.xml" xml:lang="en">GLSA-200403-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/723910" xml:lang="en">VU#723910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:026" xml:lang="en">MDKSA-2004:026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mplayerhq.hu/homepage/design6/news.html" xml:lang="en">http://www.mplayerhq.hu/homepage/design6/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/359025" xml:lang="en">20040330 Heap overflow in MPlayer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10008" xml:lang="en">10008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15675" xml:lang="en">mplayer-header-bo(15675)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the HTTP parser for MPlayer 1.0pre3 and earlier, 0.90, and 0.91 allows remote attackers to execute arbitrary code via a long Location header.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:10_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realone_player</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:::enterprise</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:10_beta</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0387</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q1/0077.html" xml:lang="en">20040307 REAL One Player R3T File Format Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108135350810135&amp;w=2" xml:lang="en">20040307 REAL One Player R3T File Format Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/realr3t.txt" xml:lang="en">http://www.ngssoftware.com/advisories/realr3t.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10070" xml:lang="en">10070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.service.real.com/help/faq/security/040406_r3t/en/" xml:lang="en">http://www.service.real.com/help/faq/security/040406_r3t/en/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15774" xml:lang="en">realplayer-r3t-bo(15774)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the RT3 plugin, as used in RealPlayer 8, RealOne Player, RealOne Player 10 beta, and RealOne Player Enterprise, allows remote attackers to execute arbitrary code via a malformed .R3T file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.33"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.0.33</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0388</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:25.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10559" name="oval:org.mitre.oval:def:10559"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev.mysql.com/doc/mysql/en/news-4-1-2.html" xml:lang="en">http://dev.mysql.com/doc/mysql/en/news-4-1-2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108206802810402&amp;w=2" xml:lang="en">20040414 [OpenPKG-SA-2004.014] OpenPKG Security Advisory (mysql)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-20.xml" xml:lang="en">GLSA-200405-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1009784" xml:lang="en">1009784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-018.shtml" xml:lang="en">P-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-483" xml:lang="en">DSA-483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:034" xml:lang="en">MDKSA-2004:034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-569.html" xml:lang="en">RHSA-2004:569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-597.html" xml:lang="en">RHSA-2004:597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10142" xml:lang="en">10142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15883" xml:lang="en">mysql-mysqldmulti-symlink(15883)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10559" name="oval:org.mitre.oval:def:10559"/>
    </vuln:scanner>
    <vuln:summary>The mysqld_multi script in MySQL allows local users to overwrite arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0389">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_universal_server:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_universal_server:9.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:helix_universal_server:9.0.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:helix_universal_server:9.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0389</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=102&amp;type=vulnerabilities" xml:lang="en">20040415 RealNetworks Helix Universal Server Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10157" xml:lang="en">10157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15880" xml:lang="en">helix-get-dos(15880)</vuln:reference>
    </vuln:references>
    <vuln:summary>RealNetworks Helix Universal Server 9.0.1 and 9.0.2 allows remote attackers to cause a denial of service (crash) via malformed requests that trigger a null dereference, as demonstrated using (1) GET_PARAMETER or (2) DESCRIBE requests.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0390">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0.5</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0390</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-05/0424.html" xml:lang="en">20040510 OpenServer 5.0.5 OpenServer 5.0.6 OpenServer 5.0.7 : X sessions which are not started by scologin cannot use the X authorization protocol</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/6684" xml:lang="en">SCOSA-2004.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16113" xml:lang="en">openserver-x-session-insecure(16113)</vuln:reference>
    </vuln:references>
    <vuln:summary>SCO OpenServer 5.0.5 through 5.0.7 only supports Xauthority style access control when users log in using scologin, which allows remote attackers to gain unauthorized access to an X session via other X login methods.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:wireless_lan_solution_engine:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:wireless_lan_solution_engine:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:wireless_lan_solution_engine:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:wireless_lan_solution_engine:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:wireless_lan_solution_engine:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:wireless_lan_solution_engine:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:hosting_solution_engine:1.7"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:hosting_solution_engine:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:hosting_solution_engine:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:hosting_solution_engine:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:hosting_solution_engine:1.7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:wireless_lan_solution_engine:2.0</vuln:product>
      <vuln:product>cpe:/a:cisco:wireless_lan_solution_engine:2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:wireless_lan_solution_engine:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:wireless_lan_solution_engine:2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:wireless_lan_solution_engine:2.4</vuln:product>
      <vuln:product>cpe:/a:cisco:wireless_lan_solution_engine:2.5</vuln:product>
      <vuln:product>cpe:/h:cisco:hosting_solution_engine:1.7</vuln:product>
      <vuln:product>cpe:/h:cisco:hosting_solution_engine:1.7.0</vuln:product>
      <vuln:product>cpe:/h:cisco:hosting_solution_engine:1.7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:hosting_solution_engine:1.7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:hosting_solution_engine:1.7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0391</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-111.shtml" xml:lang="en">O-111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040407-username.shtml" xml:lang="en">20040407 A Default Username and Password in WLSE and HSE Devices</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/659228" xml:lang="en">VU#659228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10076" xml:lang="en">10076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15773" xml:lang="en">cisco-default-password(15773)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Wireless LAN Solution Engine (WLSE) 2.0 through 2.5 and Hosting Solution Engine (HSE) 1.7 through 1.7.3 have a hardcoded username and password, which allows remote attackers to add new users, modify existing users, and change configuration.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2004-04-07a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kame:racoon:2004-04-07a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0392</vuln:cve-id>
    <vuln:published-datetime>2004-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.10/SCOSA-2005.10.txt" xml:lang="en">SCOSA-2005.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://orange.kame.net/dev/query-pr.cgi?pr=555" xml:lang="en">http://orange.kame.net/dev/query-pr.cgi?pr=555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/40fcf20f-8891-11d8-90d1-0020ed76ef5a.html" xml:lang="en">http://www.vuxml.org/freebsd/40fcf20f-8891-11d8-90d1-0020ed76ef5a.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15893" xml:lang="en">racoon-isakmp-dos(15893)</vuln:reference>
    </vuln:references>
    <vuln:summary>racoon before 20040407b allows remote attackers to cause a denial of service (infinite loop and dropped connections) via an IKE message with a malformed Generic Payload Header containing invalid (1) "Security Association Next Payload" and (2) "RESERVED" fields.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rlpr:rlpr:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rlpr:rlpr:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rlpr:rlpr:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rlpr:rlpr:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rlpr:rlpr:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rlpr:rlpr:2.0</vuln:product>
      <vuln:product>cpe:/a:rlpr:rlpr:2.0.1</vuln:product>
      <vuln:product>cpe:/a:rlpr:rlpr:2.0.2</vuln:product>
      <vuln:product>cpe:/a:rlpr:rlpr:2.0.3</vuln:product>
      <vuln:product>cpe:/a:rlpr:rlpr:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0393</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108810992313652&amp;w=2" xml:lang="en">20040624 Rlpr Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-524" xml:lang="en">DSA-524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10578" xml:lang="en">10578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16453" xml:lang="en">rlpr-msg-format-string(16453)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the msg function for rlpr daemon (rlprd) 2.0.4 allows remote attackers to execute arbitrary code via format string specifiers in a buffer that can not be resolved, which is provided to the syslog function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0394">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0394</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040504-01-U.asc" xml:lang="en">20040504-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040505-01-U.asc" xml:lang="en">20040505-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000846" xml:lang="en">CLA-2004:846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/81773/" xml:lang="en">[fedora-announce] 20040422 Fedora alert FEDORA-2004-111 (kernel)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ENGARDE</vuln:source>
      <vuln:reference href="http://www.linuxsecurity.com/advisories/engarde_advisory-4285.html" xml:lang="en">ESA-20040428-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:037" xml:lang="en">MDKSA-2004:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_10_kernel.html" xml:lang="en">SuSE-SA:2004:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10233" xml:lang="en">10233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15953" xml:lang="en">linux-panic-bo(15953)</vuln:reference>
    </vuln:references>
    <vuln:summary>A "potential" buffer overflow exists in the panic() function in Linux 2.4.x, although it may not be exploitable due to the functionality of panic.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0395">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gatos:gatos:.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gatos:gatos:.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0395</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-509" xml:lang="en">DSA-509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10437" xml:lang="en">10437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16273" xml:lang="en">gatos-xatitv-gain-privileges(16273)</vuln:reference>
    </vuln:references>
    <vuln:summary>The xatitv program in the gatos package does not properly drop root privileges when the configuration file does not exist, which allows local users to execute arbitrary commands via shell metacharacters in a system call.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0396</vuln:cve-id>
    <vuln:published-datetime>2004-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:25.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9058" name="oval:org.mitre.oval:def:9058"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A970" name="oval:org.mitre.oval:def:970"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:10.cvs.asc" xml:lang="en">FreeBSD-SA-04:10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-008.txt.asc" xml:lang="en">NetBSD-SA2004-008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-05/0980.html" xml:lang="en">20040519 Advisory 07/2004: CVS remote vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://cert.uni-stuttgart.de/archive/bugtraq/2004/05/msg00219.html" xml:lang="en">20040519 Advisory 07/2004: CVS remote vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021742.html" xml:lang="en">SuSE-SA:2004:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108498454829020&amp;w=2" xml:lang="en">20040519 Advisory 07/2004: CVS remote vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108500040719512&amp;w=2" xml:lang="en">20040519 [OpenPKG-SA-2004.022] OpenPKG Security Advisory (cvs)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108636445031613&amp;w=2" xml:lang="en">FEDORA-2004-1620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://marc.info/?l=openbsd-security-announce&amp;m=108508894405639&amp;w=2" xml:lang="en">20040520 cvs server buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/072004.html" xml:lang="en">http://security.e-matters.de/advisories/072004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-12.xml" xml:lang="en">GLSA-200405-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-147.shtml" xml:lang="en">O-147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-505" xml:lang="en">DSA-505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/192038" xml:lang="en">VU#192038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:048" xml:lang="en">MDKSA-2004:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-190.html" xml:lang="en">RHSA-2004:190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10384" xml:lang="en">10384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.395865" xml:lang="en">SSA:2004-140-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-147A.html" xml:lang="en">TA04-147A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16193" xml:lang="en">cvs-entry-line-bo(16193)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:970" name="oval:org.mitre.oval:def:970"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9058" name="oval:org.mitre.oval:def:9058"/>
    </vuln:scanner>
    <vuln:summary>Heap-based buffer overflow in CVS 1.11.x up to 1.11.15, and 1.12.x up to 1.12.7, when using the pserver mechanism allows remote attackers to execute arbitrary code via Entry lines.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0397">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:subversion:subversion:1.0</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.1</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0397</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:07.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021737.html" xml:lang="en">20040519 Advisory 08/2004: Subversion remote vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108498676517697&amp;w=2" xml:lang="en">20040519 Advisory 08/2004: Subversion remote vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/082004.html" xml:lang="en">http://security.e-matters.de/advisories/082004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://subversion.tigris.org/svn-sscanf-advisory.txt" xml:lang="en">http://subversion.tigris.org/svn-sscanf-advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200405-14.xml" xml:lang="en">GLSA-200405-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.linuxsecurity.com/advisories/fedora_advisory-4373.html" xml:lang="en">FEDORA-2004-128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/363814" xml:lang="en">20040519 [OpenPKG-SA-2004.023] OpenPKG Security Advisory (subversion)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10386" xml:lang="en">10386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1748" xml:lang="en">FLSA:1748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16191" xml:lang="en">subversion-date-parsing-command-execution(16191)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow during the apr_time_t data conversion in Subversion 1.0.2 and earlier allows remote attackers to execute arbitrary code via a (1) DAV2 REPORT query or (2) get-dated-rev svn-protocol command.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0398">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.20.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cadaver:cadaver_webdav_client:0.22.1"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.4"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.5"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.6"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.7"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.23.8"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.24.1"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.24.2"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.24.3"/>
        <cpe-lang:fact-ref name="cpe:/a:neon:neon_client_library:0.24.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.0</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.1</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.2</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.3</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.4</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.20.5</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.21.0</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.22.0</vuln:product>
      <vuln:product>cpe:/a:cadaver:cadaver_webdav_client:0.22.1</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.19.3</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.1</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.2</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.3</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.4</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.5</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.6</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.7</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.23.8</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.24</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.24.1</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.24.2</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.24.3</vuln:product>
      <vuln:product>cpe:/a:neon:neon_client_library:0.24.4</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice:1.1.2</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0398</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:08.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-05/0982.html" xml:lang="en">20040519 Advisory 06/2004: libneon date parsing vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000841" xml:lang="en">CLA-2004:841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108498433632333&amp;w=2" xml:lang="en">20040519 Advisory 06/2004: libneon date parsing vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108500057108022&amp;w=2" xml:lang="en">20040519 [OpenPKG-SA-2004.024] OpenPKG Security Advisory (neon)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-13.xml" xml:lang="en">GLSA-200405-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-15.xml" xml:lang="en">GLSA-200405-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-148.shtml" xml:lang="en">O-148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-506" xml:lang="en">DSA-506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-507" xml:lang="en">DSA-507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:049" xml:lang="en">MDKSA-2004:049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-191.html" xml:lang="en">RHSA-2004:191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10385" xml:lang="en">10385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1552" xml:lang="en">FEDORA-2004-1552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16192" xml:lang="en">neon-library-nerfc1036parse-bo(16192)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the ne_rfc1036_parse date parsing function for the neon library (libneon) 0.24.5 and earlier, as used by cadaver before 0.22, allows remote WebDAV servers to execute arbitrary code on the client.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0399">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_cambridge:exim"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_cambridge:exim:3.35"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_cambridge:exim</vuln:product>
      <vuln:product>cpe:/a:university_of_cambridge:exim:3.35</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0399</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:08.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021015.html" xml:lang="en">20040506 Buffer overflows in exim, yet still exim much better than windows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-501" xml:lang="en">DSA-501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-502" xml:lang="en">DSA-502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guninski.com/exim1.html" xml:lang="en">http://www.guninski.com/exim1.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16079" xml:lang="en">exim-requireverify-bo(16079)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Exim 3.35, and other versions before 4, when the sender_verify option is true, allows remote attackers to cause a denial of service and possibly execute arbitrary code during sender verification.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_cambridge:exim:4.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_cambridge:exim:4.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0400</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:08.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021015.html" xml:lang="en">20040506 Buffer overflows in exim, yet still exim much better than windows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-501" xml:lang="en">DSA-501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-502" xml:lang="en">DSA-502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guninski.com/exim1.html" xml:lang="en">http://www.guninski.com/exim1.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16077" xml:lang="en">exim-headerschecksyntax-bo(16077)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Exim 4 before 4.33, when the headers_check_syntax option is enabled, allows remote attackers to cause a denial of service and possibly execute arbitrary code during the header check.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.1</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.1.0</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.1.1</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.0</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.1</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.2</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.3</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.4</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.5</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0401</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:08.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://packages.debian.org/changelogs/pool/main/libt/libtasn1-2/libtasn1-2_0.2.13-1/changelog" xml:lang="en">http://packages.debian.org/changelogs/pool/main/libt/libtasn1-2/libtasn1-2_0.2.13-1/changelog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010159" xml:lang="en">1010159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.backports.org/changelog.html" xml:lang="en">http://www.backports.org/changelog.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10360" xml:lang="en">10360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16157" xml:lang="en">libtasn1-der-parsing(16157)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in libtasn1 0.1.x before 0.1.2, and 0.2.x before 0.2.7, related to the DER parsing functions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xpcd:xpcd:2.08"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xpcd:xpcd:2.08</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0402</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:08.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-508" xml:lang="en">DSA-508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:053" xml:lang="en">MDKSA-2004:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10403" xml:lang="en">10403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16236" xml:lang="en">xpcd-svga-pcdopen-bo(16236)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in xpcd-svga in xpcd before 2.08, and possibly other versions, may allow local users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2004-04-08a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kame:racoon:2004-04-08a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0403</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:25.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11220" name="oval:org.mitre.oval:def:11220"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A984" name="oval:org.mitre.oval:def:984"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.10/SCOSA-2005.10.txt" xml:lang="en">SCOSA-2005.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040506-01-U.asc" xml:lang="en">20040506-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108369640424244&amp;w=2" xml:lang="en">APPLE-SA-2004-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200404-17.xml" xml:lang="en">GLSA-200404-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1009937" xml:lang="en">1009937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=232288" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=232288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kame.net/dev/cvsweb2.cgi/kame/kame/kame/racoon/isakmp.c.diff?r1=1.180&amp;r2=1.181" xml:lang="en">http://www.kame.net/dev/cvsweb2.cgi/kame/kame/kame/racoon/isakmp.c.diff?r1=1.180&amp;r2=1.181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:069" xml:lang="en">MDKSA-2004:069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-165.html" xml:lang="en">RHSA-2004:165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10172" xml:lang="en">10172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/ccd698df-8e20-11d8-90d1-0020ed76ef5a.html" xml:lang="en">http://www.vuxml.org/freebsd/ccd698df-8e20-11d8-90d1-0020ed76ef5a.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15893" xml:lang="en">racoon-isakmp-dos(15893)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11220" name="oval:org.mitre.oval:def:11220"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:984" name="oval:org.mitre.oval:def:984"/>
    </vuln:scanner>
    <vuln:summary>Racoon before 20040408a allows remote attackers to cause a denial of service (memory consumption) via an ISAKMP packet with a large length field.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:psionic:logcheck:1.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:psionic:logcheck:1.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0404</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:08.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-488" xml:lang="en">DSA-488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:155" xml:lang="en">MDKSA-2004:155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10162" xml:lang="en">10162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15888" xml:lang="en">logcheck-directory-symlink(15888)</vuln:reference>
    </vuln:references>
    <vuln:summary>logcheck before 1.1.1 allows local users to overwrite arbitrary files via a symlink attack on a temporary directory in /var/tmp.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0405">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0405</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:25.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1060" name="oval:org.mitre.oval:def:1060"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10818" name="oval:org.mitre.oval:def:10818"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:07.cvs.asc" xml:lang="en">FreeBSD-SA-04:07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040404-01-U.asc" xml:lang="en">20040404-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108636445031613&amp;w=2" xml:lang="en">FEDORA-2004-1620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200404-13.xml" xml:lang="en">GLSA-200404-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-486" xml:lang="en">DSA-486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.400181" xml:lang="en">SSA:2004-108-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15891" xml:lang="en">cvs-dotdot-directory-traversal(15891)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1060" name="oval:org.mitre.oval:def:1060"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10818" name="oval:org.mitre.oval:def:10818"/>
    </vuln:scanner>
    <vuln:summary>CVS before 1.11 allows CVS clients to read arbitrary files via .. (dot dot) sequences in filenames via CVS client requests, a different vulnerability than CVE-2004-0180.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0406">
    <vuln:cve-id>CVE-2004-0406</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.650-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.667-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macromedia:coldfusion:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macromedia:coldfusion:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0407</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:08.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108213782629001&amp;w=2" xml:lang="en">20040416 [securityzone@macromedia.com: New Macromedia Security Zone Bulletin Posted]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1009825" xml:lang="en">1009825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.macromedia.com/devnet/security/security_zone/mpsb04-06.html" xml:lang="en">http://www.macromedia.com/devnet/security/security_zone/mpsb04-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10158" xml:lang="en">10158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15882" xml:lang="en">coldfusion-upload-file-dos(15882)</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTML form upload capability in ColdFusion MX 6.1 does not reclaim disk space if an upload is interrupted, which allows remote attackers to cause a denial of service (disk consumption) by repeatedly uploading files and interrupting the uploads before they finish.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0408">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_bacarella:ident2:.999c"/>
        <cpe-lang:fact-ref name="cpe:/a:michael_bacarella:ident2:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:michael_bacarella:ident2:1.3_1"/>
        <cpe-lang:fact-ref name="cpe:/a:michael_bacarella:ident2:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_bacarella:ident2:.999c</vuln:product>
      <vuln:product>cpe:/a:michael_bacarella:ident2:1.3</vuln:product>
      <vuln:product>cpe:/a:michael_bacarella:ident2:1.3_1</vuln:product>
      <vuln:product>cpe:/a:michael_bacarella:ident2:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0408</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:08.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-494" xml:lang="en">DSA-494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10192" xml:lang="en">10192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15938" xml:lang="en">ident2-childservice-bo(15938)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the child_service function in the ident2 ident daemon allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0409">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:1.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xchat:xchat:2.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xchat:xchat:1.8.0</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.8.1</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.8.2</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.8.3</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.8.4</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.8.5</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.8.6</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.8.7</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.8.8</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.8.9</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.9.0</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.9.1</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.9.2</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.9.3</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.9.4</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.9.5</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.9.6</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.9.7</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.9.8</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:1.9.9</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:2.0.0</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:2.0.1</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:2.0.2</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:2.0.3</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:2.0.4</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:2.0.5</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:2.0.6</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:2.0.7</vuln:product>
      <vuln:product>cpe:/a:xchat:xchat:2.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0409</vuln:cve-id>
    <vuln:published-datetime>2004-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:25.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11312" name="oval:org.mitre.oval:def:11312"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail.nl.linux.org/xchat-announce/2004-04/msg00000.html" xml:lang="en">[xchat-announce] 20040405 xchat 2.0.x Socks5 Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200404-15.xml" xml:lang="en">GLSA-200404-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoralegacy.org/updates/FC2/2005-11-14-FLSA_2005_123013" xml:lang="en">FLSA:123013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-177.html" xml:lang="en">RHSA-2004:177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-585.html" xml:lang="en">RHSA-2004:585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xchat.org/" xml:lang="en">http://www.xchat.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="https://www.debian.org/security/2004/dsa-493" xml:lang="en">DSA-493</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11312" name="oval:org.mitre.oval:def:11312"/>
    </vuln:scanner>
    <vuln:summary>Stack-based buffer overflow in the Socks-5 proxy code for XChat 1.8.0 to 2.0.8, with socks5 traversal enabled, allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0410">
    <vuln:cve-id>CVE-2004-0410</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:26:17.930-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:9.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:konqueror:3.2.2</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:9.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0411</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:25.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A954" name="oval:org.mitre.oval:def:954"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000843" xml:lang="en">CLA-2004:843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108481412427344&amp;w=2" xml:lang="en">20040517 KDE Security Advisory: URI Handler Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-11.xml" xml:lang="en">GLSA-200405-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-146.shtml" xml:lang="en">O-146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-518" xml:lang="en">DSA-518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20040517-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20040517-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_14_kdelibs.html" xml:lang="en">SuSE-SA:2003:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-222.html" xml:lang="en">RHSA-2004:222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/6717" xml:lang="en">FEDORA-2004-121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/6743" xml:lang="en">FEDORA-2004-122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/363225" xml:lang="en">20040513 Opera Telnet URI Handler Vulnerability also applies to other browsers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10358" xml:lang="en">10358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.org/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.362635" xml:lang="en">SSA:2004-238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16163" xml:lang="en">kde-url-handler-gain-access(16163)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:954" name="oval:org.mitre.oval:def:954"/>
    </vuln:scanner>
    <vuln:summary>The URI handlers in Konqueror for KDE 3.2.2 and earlier do not properly filter "-" characters that begin a hostname in a (1) telnet, (2) rlogin, (3) ssh, or (4) mailto URI, which allows remote attackers to manipulate the options that are passed to the associated programs, possibly to read arbitrary files or execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0412">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1b1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:mailman:2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.4</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1b1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0412</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:08.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000842" xml:lang="en">CLA-2004:842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail.python.org/pipermail/mailman-announce/2004-May/000072.html" xml:lang="en">[Mailman-Announce] 20040515 RELEASED Mailman 2.1.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109034869927955&amp;w=2" xml:lang="en">FEDORA-2004-1734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-04.xml" xml:lang="en">GLSA-200406-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:051" xml:lang="en">MDKSA-2004:051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10412" xml:lang="en">10412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=123559" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=123559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16256" xml:lang="en">mailman-obtain-password(16256)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mailman before 2.1.5 allows remote attackers to obtain user passwords via a crafted email request to the Mailman server.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0413">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openpkg:openpkg</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.0</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.1</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.2</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.3</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0413</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:08.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://subversion.tigris.org/security/CAN-2004-0413-advisory.txt" xml:lang="en">http://subversion.tigris.org/security/CAN-2004-0413-advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-07.xml" xml:lang="en">GLSA-200406-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_18_subversion.html" xml:lang="en">SuSE-SA:2004:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/6847" xml:lang="en">FEDORA-2004-165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/365836" xml:lang="en">20041012 [FMADV] Subversion &lt;= 1.04 Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10519" xml:lang="en">10519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1748" xml:lang="en">FLSA:1748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16396" xml:lang="en">subversion-svn-bo(16396)</vuln:reference>
    </vuln:references>
    <vuln:summary>libsvn_ra_svn in Subversion 1.0.4 trusts the length field of (1) svn://, (2) svn+ssh://, and (3) other svn protocol URL strings, which allows remote attackers to cause a denial of service (memory consumption) and possibly execute arbitrary code via an integer overflow that leads to a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.10"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.14"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.15"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.16"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.10.7</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.10.8</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1_p1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.2</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.3</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.4</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.5</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.6</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.10</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.14</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.15</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.16</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.2</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.5</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.7</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.8</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:1.3</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.0</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0414</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:24.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10575" name="oval:org.mitre.oval:def:10575"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A993" name="oval:org.mitre.oval:def:993"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040605-01-U.asc" xml:lang="en">20040605-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-June/022441.html" xml:lang="en">20040609 Advisory 09/2004: More CVS remote vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108716553923643&amp;w=2" xml:lang="en">20040611 [OpenPKG-SA-2004.027] OpenPKG Security Advisory (cvs)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/092004.html" xml:lang="en">http://security.e-matters.de/advisories/092004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-06.xml" xml:lang="en">GLSA-200406-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-517" xml:lang="en">DSA-517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:058" xml:lang="en">MDKSA-2004:058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-233.html" xml:lang="en">RHSA-2004:233</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10575" name="oval:org.mitre.oval:def:10575"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:993" name="oval:org.mitre.oval:def:993"/>
    </vuln:scanner>
    <vuln:summary>CVS 1.12.x through 1.12.8, and 1.11.x through 1.11.16, does not properly handle malformed "Entry" lines, which prevents a NULL terminator from being used and may lead to a denial of service (crash), modification of critical program data, or arbitrary code execution.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0415">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0415</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:25.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9965" name="oval:org.mitre.oval:def:9965"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040804-01-U.asc" xml:lang="en">20040804-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000879" xml:lang="en">CLA-2004:879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-24.xml" xml:lang="en">GLSA-200408-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:087" xml:lang="en">MDKSA-2004:087</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-413.html" xml:lang="en">RHSA-2004:413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-418.html" xml:lang="en">RHSA-2004:418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16877" xml:lang="en">linux-pointer-info-disclosure(16877)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9965" name="oval:org.mitre.oval:def:9965"/>
    </vuln:scanner>
    <vuln:summary>Linux kernel does not properly convert 64-bit file offset pointers to 32 bits, which allows local users to access portions of kernel memory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0416">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.10"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.14"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.15"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.16"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.10.7</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.10.8</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1_p1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.2</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.3</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.4</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.5</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.6</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.10</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.14</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.15</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.16</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.2</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.5</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.7</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.8</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:1.3</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.0</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0416</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:25.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10070" name="oval:org.mitre.oval:def:10070"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A994" name="oval:org.mitre.oval:def:994"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040605-01-U.asc" xml:lang="en">20040605-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-June/022441.html" xml:lang="en">20040609 Advisory 09/2004: More CVS remote vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108716553923643&amp;w=2" xml:lang="en">20040611 [OpenPKG-SA-2004.027] OpenPKG Security Advisory (cvs)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/092004.html" xml:lang="en">http://security.e-matters.de/advisories/092004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-06.xml" xml:lang="en">GLSA-200406-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-519" xml:lang="en">DSA-519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:058" xml:lang="en">MDKSA-2004:058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-233.html" xml:lang="en">RHSA-2004:233</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:994" name="oval:org.mitre.oval:def:994"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10070" name="oval:org.mitre.oval:def:10070"/>
    </vuln:scanner>
    <vuln:summary>Double free vulnerability for the error_prog_name string in CVS 1.12.x through 1.12.8, and 1.11.x through 1.11.16, may allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.10"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.14"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.15"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.16"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.10.7</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.10.8</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1_p1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.2</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.3</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.4</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.5</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.6</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.10</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.14</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.15</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.16</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.2</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.5</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.7</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.8</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:1.3</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.0</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0417</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:25.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1001" name="oval:org.mitre.oval:def:1001"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11145" name="oval:org.mitre.oval:def:11145"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040605-01-U.asc" xml:lang="en">20040605-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-June/022441.html" xml:lang="en">20040609 Advisory 09/2004: More CVS remote vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108716553923643&amp;w=2" xml:lang="en">20040611 [OpenPKG-SA-2004.027] OpenPKG Security Advisory (cvs)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/092004.html" xml:lang="en">http://security.e-matters.de/advisories/092004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-06.xml" xml:lang="en">GLSA-200406-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-519" xml:lang="en">DSA-519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:058" xml:lang="en">MDKSA-2004:058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-233.html" xml:lang="en">RHSA-2004:233</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11145" name="oval:org.mitre.oval:def:11145"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1001" name="oval:org.mitre.oval:def:1001"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in the "Max-dotdot" CVS protocol command (serve_max_dotdot) for CVS 1.12.x through 1.12.8, and 1.11.x through 1.11.16, may allow remote attackers to cause a server crash, which could cause temporary data to remain undeleted and consume disk space.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0418">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.10"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.14"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.15"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.16"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.10.7</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.10.8</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1_p1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.2</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.3</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.4</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.5</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.6</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.10</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.14</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.15</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.16</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.2</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.5</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.7</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.8</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:1.3</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.0</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0418</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:25.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1003" name="oval:org.mitre.oval:def:1003"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11242" name="oval:org.mitre.oval:def:11242"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040605-01-U.asc" xml:lang="en">20040605-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-June/022441.html" xml:lang="en">20040609 Advisory 09/2004: More CVS remote vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108716553923643&amp;w=2" xml:lang="en">20040611 [OpenPKG-SA-2004.027] OpenPKG Security Advisory (cvs)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/092004.html" xml:lang="en">http://security.e-matters.de/advisories/092004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-06.xml" xml:lang="en">GLSA-200406-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-519" xml:lang="en">DSA-519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:058" xml:lang="en">MDKSA-2004:058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-233.html" xml:lang="en">RHSA-2004:233</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11242" name="oval:org.mitre.oval:def:11242"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1003" name="oval:org.mitre.oval:def:1003"/>
    </vuln:scanner>
    <vuln:summary>serve_notify in CVS 1.12.x through 1.12.8, and 1.11.x through 1.11.16, does not properly handle empty data lines, which may allow remote attackers to perform an "out-of-bounds" write for a single byte to execute arbitrary code or modify critical program data.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0419">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:xdm:cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x.org:x11r6:6.7.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:xdm:cvs</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0419</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:25.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10161" name="oval:org.mitre.oval:def:10161"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.xfree86.org/show_bug.cgi?id=1376" xml:lang="en">http://bugs.xfree86.org/show_bug.cgi?id=1376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010306" xml:lang="en">1010306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-001.shtml" xml:lang="en">P-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-05.xml" xml:lang="en">GLSA-200407-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:073" xml:lang="en">MDKSA-2004:073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html#xdm" xml:lang="en">20040526 008: SECURITY FIX: May 26, 2004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-478.html" xml:lang="en">RHSA-2004:478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10423" xml:lang="en">10423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=124900" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=124900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16264" xml:lang="en">xdm-socket-gain-access(16264)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10161" name="oval:org.mitre.oval:def:10161"/>
    </vuln:scanner>
    <vuln:summary>XDM in XFree86 opens a chooserFd TCP socket even when DisplayManager.requestPort is 0, which could allow remote attackers to connect to the port, in violation of the intended restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2800.1106"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2800.1106</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0420</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:35.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2245" name="oval:org.mitre.oval:def:2245"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2381" name="oval:org.mitre.oval:def:2381"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2894" name="oval:org.mitre.oval:def:2894"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3386" name="oval:org.mitre.oval:def:3386"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3533" name="oval:org.mitre.oval:def:3533"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3604" name="oval:org.mitre.oval:def:3604"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/106324" xml:lang="en">VU#106324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.security-express.com/archives/bugtraq/2004-01/0300.html" xml:lang="en">20040127 RE: GOOROO CROSSING: File Spoofing Internet Explorer 6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/351379" xml:lang="en">20040127 GOOROO CROSSING: File Spoofing Internet Explorer 6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9510" xml:lang="en">9510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-196A.html" xml:lang="en">TA04-196A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-024" xml:lang="en">MS04-024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/14964" xml:lang="en">ie-clsid-file-extension-spoofing(14964)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3604" name="oval:org.mitre.oval:def:3604"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3386" name="oval:org.mitre.oval:def:3386"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3533" name="oval:org.mitre.oval:def:3533"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2894" name="oval:org.mitre.oval:def:2894"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2381" name="oval:org.mitre.oval:def:2381"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2245" name="oval:org.mitre.oval:def:2245"/>
    </vuln:scanner>
    <vuln:summary>The Windows Shell application in Windows 98, Windows ME, Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003 allows remote attackers to execute arbitrary code by spoofing the type of a file via a CLSID specifier in the filename, as demonstrated using Internet Explorer 6.0.2800.1106 on Windows XP.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0421">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libpng:1.2.2-16::i386"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libpng:1.2.2-16::i386_dev"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libpng:1.2.2-20::i386"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libpng:1.2.2-20::i386_dev"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libpng:10.1.0.13.8::i386"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libpng:10.1.0.13.8::i386_dev"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libpng:10.1.0.13.11::i386"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libpng:10.1.0.13.11::i386_dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.0</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.0.5</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.0.6</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.0.7</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.0.8</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.0.9</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.0.10</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.0.11</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.0.12</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.0.13</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.0.14</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.0</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.1</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.2</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.3</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.4</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.5</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:1.3</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.0</vuln:product>
      <vuln:product>cpe:/a:redhat:libpng:1.2.2-16::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:libpng:1.2.2-16::i386_dev</vuln:product>
      <vuln:product>cpe:/a:redhat:libpng:1.2.2-20::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:libpng:1.2.2-20::i386_dev</vuln:product>
      <vuln:product>cpe:/a:redhat:libpng:10.1.0.13.8::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:libpng:10.1.0.13.8::i386_dev</vuln:product>
      <vuln:product>cpe:/a:redhat:libpng:10.1.0.13.11::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:libpng:10.1.0.13.11::i386_dev</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0421</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:25.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11710" name="oval:org.mitre.oval:def:11710"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A971" name="oval:org.mitre.oval:def:971"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/mhonarc/security-announce/msg00056.html" xml:lang="en">APPLE-SA-2004-09-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108334922320309&amp;w=2" xml:lang="en">20040429 [OpenPKG-SA-2004.017] OpenPKG Security Advisory (png)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108335030208523&amp;w=2" xml:lang="en">2004-0025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=fedora-announce-list&amp;m=108451350029261&amp;w=2" xml:lang="en">FEDORA-2004-105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=fedora-announce-list&amp;m=108451353608968&amp;w=2" xml:lang="en">FEDORA-2004-106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-498" xml:lang="en">DSA-498</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:040" xml:lang="en">MDKSA-2004:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:212" xml:lang="en">MDKSA-2006:212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:213" xml:lang="en">MDKSA-2006:213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-180.html" xml:lang="en">RHSA-2004:180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-181.html" xml:lang="en">RHSA-2004:181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10244" xml:lang="en">10244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16022" xml:lang="en">libpng-png-dos(16022)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11710" name="oval:org.mitre.oval:def:11710"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:971" name="oval:org.mitre.oval:def:971"/>
    </vuln:scanner>
    <vuln:summary>The Portable Network Graphics library (libpng) 1.0.15 and earlier allows attackers to cause a denial of service (crash) via a malformed PNG image file that triggers an error that causes an out-of-bounds read when creating the error message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0422">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:flim:1.14.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:flim:1.14.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0422</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-500" xml:lang="en">DSA-500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-344.html" xml:lang="en">RHSA-2004:344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16027" xml:lang="en">flim-insecure-temporary-file(16027)</vuln:reference>
    </vuln:references>
    <vuln:summary>flim before 1.14.3 creates temporary files insecurely, which allows local users to overwrite arbitrary files of the Emacs user via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0423">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssmtp:ssmtp:2.50.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssmtp:ssmtp:2.50.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0423</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:45:16.053-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108239608131119&amp;w=2" xml:lang="en">20040418 ssmtp insecure file creation</vuln:reference>
    </vuln:references>
    <vuln:summary>The log_event function in ssmtp 2.50.6 and earlier allows local users to overwrite arbitrary files via a symlink attack on the ssmtp.log temporary log file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0424">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:current"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:current</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0424</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:25.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11214" name="oval:org.mitre.oval:def:11214"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A939" name="oval:org.mitre.oval:def:939"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040504-01-U.asc" xml:lang="en">20040504-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000852" xml:lang="en">CLA-2004:852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108253171301153&amp;w=2" xml:lang="en">20040420 Linux kernel setsockopt MCAST_MSFILTER integer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.isec.pl/vulnerabilities/isec-0015-msfilter.txt" xml:lang="en">http://www.isec.pl/vulnerabilities/isec-0015-msfilter.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ENGARDE</vuln:source>
      <vuln:reference href="http://www.linuxsecurity.com/advisories/engarde_advisory-4285.html" xml:lang="en">ESA-20040428-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:037" xml:lang="en">MDKSA-2004:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_10_kernel.html" xml:lang="en">SuSE-SA:2004:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-183.html" xml:lang="en">RHSA-2004:183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10179" xml:lang="en">10179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.659586" xml:lang="en">SSA:2004-119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15907" xml:lang="en">linux-ipsetsockopt-integer-bo(15907)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:939" name="oval:org.mitre.oval:def:939"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11214" name="oval:org.mitre.oval:def:11214"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in the ip_setsockopt function in Linux kernel 2.4.22 through 2.4.25 and 2.6.1 through 2.6.3 allows local users to cause a denial of service (crash) or execute arbitrary code via the MCAST_MSFILTER socket option.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netegrity:sideminder_affiliate_agent:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netegrity:sideminder_affiliate_agent:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0425</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a042204-1.txt" xml:lang="en">A042204-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10198" xml:lang="en">10198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15950" xml:lang="en">siteminder-affiliate-smprofile-bo(15950)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in SiteMinder Affiliate Agent 4.x allows remote attackers to execute arbitrary code via a large SMPROFILE cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0426</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9495" name="oval:org.mitre.oval:def:9495"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A967" name="oval:org.mitre.oval:def:967"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108515912212018&amp;w=2" xml:lang="en">20040521 [OpenPKG-SA-2004.025] OpenPKG Security Advisory (rsync)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rsync.samba.org/" xml:lang="en">http://rsync.samba.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-134.shtml" xml:lang="en">O-134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-212.shtml" xml:lang="en">O-212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-499" xml:lang="en">DSA-499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-10.xml" xml:lang="en">GLSA-200407-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:042" xml:lang="en">MDKSA-2004:042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-192.html" xml:lang="en">RHSA-2004:192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10247" xml:lang="en">10247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.org/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.403462" xml:lang="en">SSA:2004-124-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/misc/2004/TSL-2004-0024-rsync.asc.txt" xml:lang="en">TSL-2004-0024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16014" xml:lang="en">rsync-write-files(16014)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:967" name="oval:org.mitre.oval:def:967"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9495" name="oval:org.mitre.oval:def:9495"/>
    </vuln:scanner>
    <vuln:summary>rsync before 2.6.1 does not properly sanitize paths when running a read/write daemon without using chroot, which allows remote attackers to write files outside of the module's path.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0427</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:25.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10297" name="oval:org.mitre.oval:def:10297"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2819" name="oval:org.mitre.oval:def:2819"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040504-01-U.asc" xml:lang="en">20040504-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040505-01-U.asc" xml:lang="en">20040505-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000846" xml:lang="en">CLA-2004:846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA-2004-111.shtml" xml:lang="en">FEDORA-2004-111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.4/cset@407bf20eDeeejm8t36_tpvSE-8EFHA" xml:lang="en">http://linux.bkbits.net:8080/linux-2.4/cset@407bf20eDeeejm8t36_tpvSE-8EFHA</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@407b1217x4jtqEkpFW2g_-RcF0726A" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@407b1217x4jtqEkpFW2g_-RcF0726A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=108139073506983&amp;w=2" xml:lang="en">[linux-kernel] 20040408 [PATCH]: 2.4/2.6 do_fork() error path memory leak</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-164.shtml" xml:lang="en">O-164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:037" xml:lang="en">MDKSA-2004:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_10_kernel.html" xml:lang="en">SuSE-SA:2004:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-255.html" xml:lang="en">RHSA-2004:255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-260.html" xml:lang="en">RHSA-2004:260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-327.html" xml:lang="en">RHSA-2004:327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10221" xml:lang="en">10221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/security/2004/TLSA-2004-14.txt" xml:lang="en">TLSA-2004-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16002" xml:lang="en">linux-dofork-memory-leak(16002)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2819" name="oval:org.mitre.oval:def:2819"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10297" name="oval:org.mitre.oval:def:10297"/>
    </vuln:scanner>
    <vuln:summary>The do_fork function in Linux 2.4.x before 2.4.26, and 2.6.x before 2.6.6, does not properly decrement the mm_count counter when an error occurs after the mm_struct for a child process has been activated, which triggers a memory leak that allows local users to cause a denial of service (memory exhaustion) via the clone (CLONE_VM) system call.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0428</vuln:cve-id>
    <vuln:published-datetime>2004-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.virus.org/macsec-0405/msg00000.html" xml:lang="en">APPLE-SA-2004-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010045" xml:lang="en">1010045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4070" xml:lang="en">ESB-2004.0314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10270" xml:lang="en">10270</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16051" xml:lang="en">macos-corefoundation-environment(16051)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in CoreFoundation in Mac OS X 10.3.3 and Mac OS X 10.3.3 Server, related to "the handling of an environment variable," has unknown attack vectors and unknown impact.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0429</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/May/msg00000.html" xml:lang="en">APPLE-SA-2004-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108369640424244&amp;w=2" xml:lang="en">20040503 [product-security@apple.com: APPLE-SA-2004-05-03 Security Update 2004-05-03]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010045" xml:lang="en">1010045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4070" xml:lang="en">ESB-2004.0314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-138.shtml" xml:lang="en">O-138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16053" xml:lang="en">macos-radmin-large-request(16053)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability related to "the handling of large requests" in RAdmin for Apple Mac OS X 10.3.3 and Mac OS X 10.2.8 may allow attackers to have unknown impact via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0430</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/mhonarc/security-announce/msg00049.html" xml:lang="en">APPLE-SA-2004-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010039" xml:lang="en">1010039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a050304-1.txt" xml:lang="en">A050304-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/648406" xml:lang="en">VU#648406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/securitynews/5QP0115CUO.html" xml:lang="en">http://www.securiteam.com/securitynews/5QP0115CUO.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16049" xml:lang="en">applefileserver-afp-pathname-bo(16049)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in AppleFileServer for Mac OS X 10.3.3 and earlier allows remote attackers to execute arbitrary code via a LoginExt packet for a Cleartext Password User Authentication Method (UAM) request with a PathName argument that includes an AFPName type string that is longer than the associated length field.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0431">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0431</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/mhonarc/security-announce/msg00048.html" xml:lang="en">APPLE-SA-2004-04-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108360110618389&amp;w=2" xml:lang="en">20040502 EEYE: Apple QuickTime (QuickTime.qts) Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=108356485013237&amp;w=2" xml:lang="en">20040502 EEYE: Apple QuickTime (QuickTime.qts) Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/782958" xml:lang="en">VU#782958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16026" xml:lang="en">quicktime-heap-bo(16026)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Apple QuickTime (QuickTime.qts) before 6.5.1 allows attackers to execute arbitrary code via a large "number of entries" field in the sample-to-chunk table data for a .mov movie file, which leads to a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0432">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2.9</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.5</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.7</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.1a</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc3</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0432</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.proftpd.org/show_bug.cgi?id=2267" xml:lang="en">http://bugs.proftpd.org/show_bug.cgi?id=2267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108335030208523&amp;w=2" xml:lang="en">2004-0025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108335051011341&amp;w=2" xml:lang="en">20040430 [OpenPKG-SA-2004.018] OpenPKG Security Advisory (proftpd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:041" xml:lang="en">MDKSA-2004:041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10252" xml:lang="en">10252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16038" xml:lang="en">proftpd-cidr-acl-bypass(16038)</vuln:reference>
    </vuln:references>
    <vuln:summary>ProFTPD 1.2.9 treats the Allow and Deny directives for CIDR based ACL entries as if they were AllowAll, which could allow FTP clients to bypass intended access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.0_pre3try2"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_rc3a"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_rc3b"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_rc3c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mplayer:mplayer:1.0_pre3try2</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta1</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta2</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta3</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta4</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta5</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta6</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta7</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta8</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta9</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta10</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta11</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_rc2</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_rc3a</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_rc3b</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_rc3c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0433</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-24.xml" xml:lang="en">GLSA-200405-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xinehq.de/index.php/security/XSA-2004-3" xml:lang="en">http://www.xinehq.de/index.php/security/XSA-2004-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16019" xml:lang="en">mplayer-rtsp-rdt-bo(16019)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the Real-Time Streaming Protocol (RTSP) client for (1) MPlayer before 1.0pre4 and (2) xine lib (xine-lib) before 1-rc4, when playing Real RTSP (realrtsp) streams, allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via (a) long URLs, (b) long Real server responses, or (c) long Real Data Transport (RDT) packets.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kth:heimdal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0434</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:09.kadmind.asc" xml:lang="en">FreeBSD-SA-04:09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/020998.html" xml:lang="en">20040506 Advisory: Heimdal kadmind version4 remote heap overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108386148126457&amp;w=2" xml:lang="en">20040505 Advisory: Heimdal kadmind version4 remote heap overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-23.xml" xml:lang="en">GLSA-200405-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-504" xml:lang="en">DSA-504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16071" xml:lang="en">heimdal-kadmind-bo(16071)</vuln:reference>
    </vuln:references>
    <vuln:summary>k5admind (kadmind) for Heimdal allows remote attackers to execute arbitrary code via a Kerberos 4 compatibility administration request whose framing length is less than 2, which leads to a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:release_p6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0435</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:11.msync.asc" xml:lang="en">FreeBSD-SA-04:11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10416" xml:lang="en">10416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16254" xml:lang="en">freebsd-msync-gain-privileges(16254)</vuln:reference>
    </vuln:references>
    <vuln:summary>Certain "programming errors" in the msync system call for FreeBSD 5.2.1 and earlier, and 4.10 and earlier, do not properly handle the MS_INVALIDATE operation, which leads to cache consistency problems that allow a local user to prevent certain changes to files from being committed to disk.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0437">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:south_river_technologies:titan_ftp_server:3.01_build_163"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:south_river_technologies:titan_ftp_server:3.01_build_163</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0437</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q2/0025.html" xml:lang="en">20040505 Titan FTP Server Aborted LIST DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108378048513596&amp;w=2" xml:lang="en">20040505 Titan FTP Server Aborted LIST DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5RP0215CUU.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5RP0215CUU.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16057" xml:lang="en">titan-list-command-dos(16057)</vuln:reference>
    </vuln:references>
    <vuln:summary>Titan FTP Server version 3.01 build 163, and possibly other versions before build 169, allows remote authenticated users to cause a denial of service (crash) by disconnecting from the system during a "LIST -L" command, which causes Titan to access an invalid socket.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_firewall:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_firewall:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antispam:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2002::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2003::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2004::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_personal_firewall:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_personal_firewall:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_personal_firewall:2004"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:client_firewall:5.01</vuln:product>
      <vuln:product>cpe:/a:symantec:client_firewall:5.1.1</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.0</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.1</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.2</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.3</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.4</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.5</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.6</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.7</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.8</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.9</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:2.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antispam:2004</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2002</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2002::pro</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2003</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2003::pro</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2004</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2004::pro</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_personal_firewall:2002</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_personal_firewall:2003</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_personal_firewall:2004</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0444</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021360.html" xml:lang="en">20040512 EEYE: Symantec Multiple Firewall NBNS Response Processing Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021361.html" xml:lang="en">20040512 EEYE: Symantec Multiple Firewall Remote DNS KERNEL Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021362.html" xml:lang="en">20040512 EEYE: Symantec Multiple Firewall NBNS Response Remote Heap Corruption</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2004.05.12.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2004.05.12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010144" xml:lang="en">1010144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010145" xml:lang="en">1010145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010146" xml:lang="en">1010146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-141.shtml" xml:lang="en">O-141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/294998" xml:lang="en">VU#294998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/634414" xml:lang="en">VU#634414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/637318" xml:lang="en">VU#637318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10333" xml:lang="en">10333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10334" xml:lang="en">10334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10335" xml:lang="en">10335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16134" xml:lang="en">symantec-nbns-response-bo(16134)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16135" xml:lang="en">symantec-firewalls-nbns-bo(16135)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16137" xml:lang="en">symantec-dns-response-bo(16137)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple vulnerabilities in SYMDNS.SYS for Symantec Norton Internet Security and Professional 2002 through 2004, Norton Personal Firewall 2002 through 2004, Norton AntiSpam 2004, Client Firewall 5.01 and 5.1.1, and Client Security 1.0 through 2.0 allow remote attackers to cause a denial of service or execute arbitrary code via (1) a manipulated length byte in the first-level decoding routine for NetBIOS Name Service (NBNS) that modifies an index variable and leads to a stack-based buffer overflow, (2) a heap-based corruption problem in an NBNS response that is missing certain RR fields, and (3) a stack-based buffer overflow in the DNS component via a Resource Record (RR) with a long canonical name (CNAME) field composed of many smaller components.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_firewall:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_firewall:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antispam:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2002::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2003::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2004::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_personal_firewall:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_personal_firewall:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_personal_firewall:2004"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:client_firewall:5.01</vuln:product>
      <vuln:product>cpe:/a:symantec:client_firewall:5.1.1</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.0</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.1</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.2</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.3</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.4</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.5</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.6</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.7</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.8</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.9</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:2.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antispam:2004</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2002</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2002::pro</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2003</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2003::pro</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2004</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2004::pro</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_personal_firewall:2002</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_personal_firewall:2003</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_personal_firewall:2004</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0445</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:09.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021359.html" xml:lang="en">20040512 EEYE: Symantec Multiple Firewall DNS Response Denial-of-Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2004.05.12.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2004.05.12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010144" xml:lang="en">1010144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010145" xml:lang="en">1010145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010146" xml:lang="en">1010146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-141.shtml" xml:lang="en">O-141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/682110" xml:lang="en">VU#682110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10336" xml:lang="en">10336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16132" xml:lang="en">symantec-firewall-dns-dos(16132)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SYMDNS.SYS driver in Symantec Norton Internet Security and Professional 2002 through 2004, Norton Personal Firewall 2002 through 2004, Norton AntiSpam 2004, Client Firewall 5.01 and 5.1.1, and Client Security 1.0 through 2.0 allows remote attackers to cause a denial of service (CPU consumption from infinite loop) via a DNS response with a compressed name pointer that points to itself.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25::ia64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25::ia64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0447</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10918" name="oval:org.mitre.oval:def:10918"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040804-01-U.asc" xml:lang="en">20040804-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/linux/owl/2004-q2/0038.html" xml:lang="en">[owl-users] 20040619 Linux 2.4.26-ow2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-16.xml" xml:lang="en">GLSA-200407-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-193.shtml" xml:lang="en">O-193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-413.html" xml:lang="en">RHSA-2004:413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10783" xml:lang="en">10783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16661" xml:lang="en">linux-ia64-dos(16661)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10918" name="oval:org.mitre.oval:def:10918"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in Linux before 2.4.26 for IA64 allows local users to cause a denial of service, with unknown impact.  NOTE: due to a typo, this issue was accidentally assigned CVE-2004-0477.  This is the proper candidate to use for the Linux local DoS.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jftpgw:jftpgw:0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:jftpgw:jftpgw:0.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jftpgw:jftpgw:0.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jftpgw:jftpgw:0.13.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jftpgw:jftpgw:0.13</vuln:product>
      <vuln:product>cpe:/a:jftpgw:jftpgw:0.13.1</vuln:product>
      <vuln:product>cpe:/a:jftpgw:jftpgw:0.13.2</vuln:product>
      <vuln:product>cpe:/a:jftpgw:jftpgw:0.13.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0448</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-510" xml:lang="en">DSA-510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10438" xml:lang="en">10438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16271" xml:lang="en">jftpgw-log-format-string(16271)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the log function for jftpgw 0.13.4 and earlier allows remote authenticated users to execute arbitrary code via format string specifiers in certain syslog messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0449">
    <vuln:cve-id>CVE-2004-0449</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.683-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.683-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0450">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:log2mail:log2mail:0.2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:log2mail:log2mail:0.2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:log2mail:log2mail:0.2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:log2mail:log2mail:0.2.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:log2mail:log2mail:0.2.2.2</vuln:product>
      <vuln:product>cpe:/a:log2mail:log2mail:0.2.5.0</vuln:product>
      <vuln:product>cpe:/a:log2mail:log2mail:0.2.5.1</vuln:product>
      <vuln:product>cpe:/a:log2mail:log2mail:0.2.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0450</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://felinemenace.org/~jaguar/advisories/log2mail.txt" xml:lang="en">http://felinemenace.org/~jaguar/advisories/log2mail.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-513" xml:lang="en">DSA-513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10460" xml:lang="en">10460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16311" xml:lang="en">log2mail-syslog-format-string(16311)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the printlog function in log2mail before 0.2.5.2 allows local users or remote attackers to execute arbitrary code via format string specifiers in a logfile monitored by log2mail.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0451">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sup:sup:1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sup:sup:1.8</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0451</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010539" xml:lang="en">1010539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-521" xml:lang="en">DSA-521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10571" xml:lang="en">10571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16459" xml:lang="en">sup-format-string(16459)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple format string vulnerabilities in the (1) logquit, (2) logerr, or (3) loginfo functions in Software Upgrade Protocol (SUP) allows remote attackers to execute arbitrary code via format string specifiers in messages that are logged by syslog.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0452">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:larry_wall:perl:5.6.1</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0452</vuln:cve-id>
    <vuln:published-datetime>2004-12-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9938" name="oval:org.mitre.oval:def:9938"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060101-01-U" xml:lang="en">20060101-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110547693019788&amp;w=2" xml:lang="en">20050111 [OpenPKG-SA-2005.001] OpenPKG Security Advisory (perl)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-620" xml:lang="en">DSA-620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-38.xml" xml:lang="en">GLSA-200501-38</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-103.html" xml:lang="en">RHSA-2005:103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-105.html" xml:lang="en">RHSA-2005:105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12072" xml:lang="en">12072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18650" xml:lang="en">perl-filepathrmtree-insecure-permissions(18650)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-44-1/" xml:lang="en">USN-44-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9938" name="oval:org.mitre.oval:def:9938"/>
    </vuln:scanner>
    <vuln:summary>Race condition in the rmtree function in the File::Path module in Perl 5.6.1 and 5.8.4 sets read/write permissions for the world, which allows local users to delete arbitrary files and directories, and possibly read files and directories, via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0453">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vice:vice:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:vice:vice:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:vice:vice:1.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vice:vice:1.6</vuln:product>
      <vuln:product>cpe:/a:vice:vice:1.13</vuln:product>
      <vuln:product>cpe:/a:vice:vice:1.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0453</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108723630730487&amp;w=2" xml:lang="en">20040614 VICE emulator format string vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10543" xml:lang="en">10543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16404" xml:lang="en">vice-memory-dump-format-string(16404)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the monitor "memory dump" command in VICE 1.6 to 1.14 allows local users to cause a denial of service (emulator crash) and possibly execute arbitrary code via format string specifiers in an output string.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0454">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rlpr:rlpr:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rlpr:rlpr:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rlpr:rlpr:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rlpr:rlpr:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rlpr:rlpr:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rlpr:rlpr:2.0</vuln:product>
      <vuln:product>cpe:/a:rlpr:rlpr:2.0.1</vuln:product>
      <vuln:product>cpe:/a:rlpr:rlpr:2.0.2</vuln:product>
      <vuln:product>cpe:/a:rlpr:rlpr:2.0.3</vuln:product>
      <vuln:product>cpe:/a:rlpr:rlpr:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0454</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-524" xml:lang="en">DSA-524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10578" xml:lang="en">10578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16454" xml:lang="en">rlpr-msg-bo(16454)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the msg function for rlpr daemon (rlprd) 2.04 allows local users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0455">
    <vuln:cve-id>CVE-2004-0455</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-523" xml:lang="en">DSA-523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10577" xml:lang="en">10577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16455" xml:lang="en">wwwsql-cgi-command-execution(16455)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in cgi.c in www-sql before 0.5.7 allows local users to execute arbitrary code via a web page that is processed by www-sql.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0456">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pavuk:pavuk:0.9pl28i"/>
        <cpe-lang:fact-ref name="cpe:/a:pavuk:pavuk:0.928r1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pavuk:pavuk:0.9pl28i</vuln:product>
      <vuln:product>cpe:/a:pavuk:pavuk:0.928r1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.1a</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0456</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-July/023322.html" xml:lang="en">20040702 pavuk buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-22.xml" xml:lang="en">GLSA-200406-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-527" xml:lang="en">DSA-527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10633" xml:lang="en">10633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16551" xml:lang="en">pavuk-location-bo(16551)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in pavuk 0.9pl28, 0.9pl27, and possibly other versions allows remote web sites to execute arbitrary code via a long HTTP Location header.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0457">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.0.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0457</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10693" name="oval:org.mitre.oval:def:10693"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-018.shtml" xml:lang="en">P-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-540" xml:lang="en">DSA-540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-597.html" xml:lang="en">RHSA-2004:597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17030" xml:lang="en">mysql-mysqlhotcopy-insecure-file(17030)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10693" name="oval:org.mitre.oval:def:10693"/>
    </vuln:scanner>
    <vuln:summary>The mysqlhotcopy script in mysql 4.0.20 and earlier, when using the scp method from the mysql-server package, allows local users to overwrite arbitrary files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0458">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nicolas_boullis:mah-jong:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:nicolas_boullis:mah-jong:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nicolas_boullis:mah-jong:1.4</vuln:product>
      <vuln:product>cpe:/a:nicolas_boullis:mah-jong:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0458</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-503" xml:lang="en">DSA-503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10343" xml:lang="en">10343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16143" xml:lang="en">mah-jong-null-dos(16143)</vuln:reference>
    </vuln:references>
    <vuln:summary>mah-jong before 1.6.2 allows remote attackers to cause a denial of service (server crash) via a missing argument, which triggers a null pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0459">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ieee:802.11_wireless_protocol"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ieee:802.11_wireless_protocol</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0459</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-05/0631.html" xml:lang="en">20040513 802.11b (others) single packet DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010152" xml:lang="en">1010152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2004-009.pdf" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2004-009.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4091" xml:lang="en">AA-2004.02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/106678" xml:lang="en">VU#106678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10342" xml:lang="en">10342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16138" xml:lang="en">ieee80211-cca-dos(16138)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Clear Channel Assessment (CCA) algorithm in the IEEE 802.11 wireless protocol, when using DSSS transmission encoding, allows remote attackers to cause a denial of service via a certain RF signal that causes a channel to appear busy (aka "jabber"), which prevents devices from transmitting data.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0460">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:infoblox:dns_one_appliance:2.3.1_r5"/>
          <cpe-lang:fact-ref name="cpe:/h:infoblox:dns_one_appliance:2.4.0.8"/>
          <cpe-lang:fact-ref name="cpe:/h:infoblox:dns_one_appliance:2.4.0.8a"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc12"/>
          <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc13"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_email_server:iii"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_admin-cd_for_firewall"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_connectivity_server"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_database_server"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_firewall_cd"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_office_server"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc12</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc13</vuln:product>
      <vuln:product>cpe:/a:suse:suse_email_server:iii</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_admin-cd_for_firewall</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_connectivity_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_database_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_firewall_cd</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_office_server</vuln:product>
      <vuln:product>cpe:/h:infoblox:dns_one_appliance:2.3.1_r5</vuln:product>
      <vuln:product>cpe:/h:infoblox:dns_one_appliance:2.4.0.8</vuln:product>
      <vuln:product>cpe:/h:infoblox:dns_one_appliance:2.4.0.8a</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0460</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108795911203342&amp;w=2" xml:lang="en">20040622 DHCP Vuln // no code 0day //</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108843959502356&amp;w=2" xml:lang="en">20040628 ISC DHCP overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108938625206063&amp;w=2" xml:lang="en">20040708 [OpenPKG-SA-2004.031] OpenPKG Security Advisory (dhcpd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/317350" xml:lang="en">VU#317350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:061" xml:lang="en">MDKSA-2004:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_19_dhcp_server.html" xml:lang="en">SuSE-SA:2004:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10590" xml:lang="en">10590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-174A.html" xml:lang="en">TA04-174A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX06_004_v11.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX06_004_v11.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16475" xml:lang="en">dhcp-ascii-log-bo(16475)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the logging capability for the DHCP daemon (DHCPD) for ISC DHCP 3.0.1rc12 and 3.0.1rc13 allows remote attackers to cause a denial of service (server crash) and possibly execute arbitrary code via multiple hostname options in (1) DISCOVER, (2) OFFER, (3) REQUEST, (4) ACK, or (5) NAK messages, which can generate a long string when writing to a log file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0461">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:infoblox:dns_one_appliance:2.3.1_r5"/>
          <cpe-lang:fact-ref name="cpe:/h:infoblox:dns_one_appliance:2.4.0.8"/>
          <cpe-lang:fact-ref name="cpe:/h:infoblox:dns_one_appliance:2.4.0.8a"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc12"/>
          <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc13"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_email_server:iii"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_admin-cd_for_firewall"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_connectivity_server"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_database_server"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_firewall_cd"/>
          <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_office_server"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc12</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc13</vuln:product>
      <vuln:product>cpe:/a:suse:suse_email_server:iii</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_admin-cd_for_firewall</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_connectivity_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_database_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_firewall_cd</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_office_server</vuln:product>
      <vuln:product>cpe:/h:infoblox:dns_one_appliance:2.3.1_r5</vuln:product>
      <vuln:product>cpe:/h:infoblox:dns_one_appliance:2.4.0.8</vuln:product>
      <vuln:product>cpe:/h:infoblox:dns_one_appliance:2.4.0.8a</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0461</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108795911203342&amp;w=2" xml:lang="en">20040622 DHCP Vuln // no code 0day //</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108843959502356&amp;w=2" xml:lang="en">20040628 ISC DHCP overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108938625206063&amp;w=2" xml:lang="en">20040708 [OpenPKG-SA-2004.031] OpenPKG Security Advisory (dhcpd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/654390" xml:lang="en">VU#654390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:061" xml:lang="en">MDKSA-2004:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_19_dhcp_server.html" xml:lang="en">SuSE-SA:2004:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10591" xml:lang="en">10591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-174A.html" xml:lang="en">TA04-174A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX06_004_v11.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX06_004_v11.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16476" xml:lang="en">dhcp-c-include-bo(16476)</vuln:reference>
    </vuln:references>
    <vuln:summary>The DHCP daemon (DHCPD) for ISC DHCP 3.0.1rc12 and 3.0.1rc13, when compiled in environments that do not provide the vsnprintf function, uses C include files that define vsnprintf to use the less safe vsprintf function, which can lead to buffer overflow vulnerabilities that enable a denial of service (server crash) and possibly execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0462">
    <vuln:cve-id>CVE-2004-0462</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/546483" xml:lang="en">VU#546483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17702" xml:lang="en">network-device-secure-plaintext(17702)</vuln:reference>
    </vuln:references>
    <vuln:summary>The built-in web servers for multiple networking devices do not set the Secure attribute for sensitive cookies in HTTPS sessions, which could cause the user agent to send those cookies in plaintext over an HTTP session with the same server.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0463">
    <vuln:cve-id>CVE-2004-0463</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.697-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.713-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0464">
    <vuln:cve-id>CVE-2004-0464</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.730-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.730-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0465">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openconnect:webconnect:6.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openconnect:webconnect:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openconnect:webconnect:6.4.4</vuln:product>
      <vuln:product>cpe:/a:openconnect:webconnect:6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0465</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110910838600145&amp;w=2" xml:lang="en">20050220 The WebConnect 6.4.4 and 6.5 contains several vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cirt.dk/advisories/cirt-29-advisory.pdf" xml:lang="en">http://www.cirt.dk/advisories/cirt-29-advisory.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/628411" xml:lang="en">VU#628411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/JSHA-69HVPK" xml:lang="en">http://www.kb.cert.org/vuls/id/JSHA-69HVPK</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19394" xml:lang="en">webconnect-wcpuser-directory-traversal(19394)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in jretest.html in WebConnect 6.5 and 6.4.4, and possibly earlier versions, allows remote attackers to read keys within arbitrary INI formatted files via "..//" sequences in the WCP_USER parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0466">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openconnect:webconnect:6.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openconnect:webconnect:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openconnect:webconnect:6.4.4</vuln:product>
      <vuln:product>cpe:/a:openconnect:webconnect:6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0466</vuln:cve-id>
    <vuln:published-datetime>2004-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110910838600145&amp;w=2" xml:lang="en">20050220 The WebConnect 6.4.4 and 6.5 contains several vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cirt.dk/advisories/cirt-29-advisory.pdf" xml:lang="en">http://www.cirt.dk/advisories/cirt-29-advisory.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/552561" xml:lang="en">VU#552561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/JSHA-69FVMM" xml:lang="en">http://www.kb.cert.org/vuls/id/JSHA-69FVMM</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19393" xml:lang="en">webconnect-device-name-dos(19393)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebConnect 6.5, 6.4.4, and possibly earlier versions allows remote attackers to cause a denial of service (hang) via a URL containing an MS-DOS device name such as (1) AUX, (2) CON, (3) PRN, (4) COM1, or (5) LPT1.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0467">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:juniper:junos:5.0</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:5.1</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:5.2</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:5.3</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:5.4</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:5.5</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:5.6</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:5.7</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:6.1</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:6.2</vuln:product>
      <vuln:product>cpe:/o:juniper:junos:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0467</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:10.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013039" xml:lang="en">1013039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/409555" xml:lang="en">VU#409555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/JSHA-68ZJCQ" xml:lang="en">http://www.kb.cert.org/vuls/id/JSHA-68ZJCQ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/al-20050126-00067.html?lang=en" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/al-20050126-00067.html?lang=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-081.html" xml:lang="en">RHSA-2005:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12379" xml:lang="en">12379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19094" xml:lang="en">junos-dos(19094)</vuln:reference>
    </vuln:references>
    <vuln:summary>Juniper JUNOS 5.x through JUNOS 7.x allows remote attackers to cause a denial of service (routing disabled) via a large number of MPLS packets, which are not filtered or verified before being sent to the Routing Engine, which reduces the speed at which other packets are processed.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0468">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:juniper:junos"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:juniper:junos</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0468</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.jpcert.or.jp/at/2004/at040009.txt" xml:lang="en">http://www.jpcert.or.jp/at/2004/at040009.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/658859" xml:lang="en">VU#658859</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/JSHA-6253CC" xml:lang="en">http://www.kb.cert.org/vuls/id/JSHA-6253CC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16548" xml:lang="en">juniper-ipv6-dos(16548)</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in Juniper JUNOS Packet Forwarding Engine (PFE) allows remote attackers to cause a denial of service (memory exhaustion and device reboot) via certain IPv6 packets.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0469">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:::vsx-ng-ai"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:2.0::gx"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:2.0.1::vsx"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:next_generation:::fp3"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:ng-ai:r54"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:ng-ai:r55"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:vsx_2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:vsx_ng_with_application_intelligence"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1:::vsx-ng-ai</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:2.0::gx</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:2.0.1::vsx</vuln:product>
      <vuln:product>cpe:/a:checkpoint:next_generation:::fp3</vuln:product>
      <vuln:product>cpe:/a:checkpoint:ng-ai:r54</vuln:product>
      <vuln:product>cpe:/a:checkpoint:ng-ai:r55</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:vsx_2.0.1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:vsx_ng_with_application_intelligence</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0469</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CHECKPOINT</vuln:source>
      <vuln:reference href="http://www.checkpoint.com/techsupport/alerts/ike_vpn.html" xml:lang="en">20040504 ISAKMP Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10273" xml:lang="en">10273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16060" xml:lang="en">vpn1-isakmp-bo(16060)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the ISAKMP functionality for Check Point VPN-1 and FireWall-1 NG products, before VPN-1/FireWall-1 R55 HFA-03, R54 HFA-410 and NG FP3 HFA-325, or VPN-1 SecuRemote/SecureClient R56, may allow remote attackers to execute arbitrary code during VPN tunnel negotiation.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0470">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0470</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_59.00.jsp" xml:lang="en">http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_59.00.jsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010128" xml:lang="en">1010128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/950070" xml:lang="en">VU#950070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10328" xml:lang="en">10328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16123" xml:lang="en">weblogic-application-unauth-access(16123)</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server and WebLogic Express 7.0 through SP5 and 8.1 through SP2, when editing weblogic.xml using WebLogic Builder or the SecurityRoleAssignmentMBean.toXML method, inadvertently removes security-role-assignment tags when weblogic.xml does not have a principal-name tag, which can remove intended access restrictions for the associated web application.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0471">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0471</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_60.00.jsp" xml:lang="en">http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_60.00.jsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010129" xml:lang="en">1010129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10327" xml:lang="en">10327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16121" xml:lang="en">weblogic-server-policy-bypass(16121)</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server and WebLogic Express 7.0 through SP5 and 8.1 through SP2 does not enforce site restrictions for starting and stopping servers for users in the Admin and Operator security roles, which allows unauthorized users to cause a denial of service (service shutdown).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0472">
    <vuln:cve-id>CVE-2004-0472</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:26:35.557-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate is a reservation duplicate of CVE-2004-0434.  Notes: All CVE users should reference CVE-2004-0434 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0473">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:9.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:9.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0473</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-19.xml" xml:lang="en">GLSA-200405-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010142" xml:lang="en">1010142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=104&amp;type=vulnerabilities" xml:lang="en">20040512 Opera Telnet URI Handler File Creation/Truncation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/linux/changelogs/750/index.dml" xml:lang="en">http://www.opera.com/linux/changelogs/750/index.dml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10341" xml:lang="en">10341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16139" xml:lang="en">opera-telnet-file-overwrite(16139)</vuln:reference>
    </vuln:references>
    <vuln:summary>Argument injection vulnerability in Opera before 7.50 does not properly filter "-" characters that begin a hostname in a telnet URI, which allows remote attackers to insert options to the resulting command line and overwrite arbitrary files via (1) the "-f" option on Windows XP or (2) the "-n" option on Linux.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0474">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0474</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-02/0440.html" xml:lang="en">20040210 Re: HelpCtr - allow open any page or run</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-02/0450.html" xml:lang="en">20040210 Re: HelpCtr - allow open any page or run</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-02/0688.html" xml:lang="en">20040213 Re: HelpCtr - allow open any page or run</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107652584102003&amp;w=2" xml:lang="en">20040211 Re: HelpCtr - allow open any page or run</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/353248" xml:lang="en">20040207 HelpCtr - allow open any page or run</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9621" xml:lang="en">9621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15101" xml:lang="en">winxp-helpctr-hcp-xss(15101)</vuln:reference>
    </vuln:references>
    <vuln:summary>Help Center (HelpCtr.exe) may allow remote attackers to read or execute arbitrary files via an "http://" or "file://" argument to the topic parameter in an hcp:// URL.  NOTE: since the initial report of this problem, several researchers have been unable to reproduce this issue.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0475">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0475</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/363202" xml:lang="en">20040513 Showhelp() local CHM file execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10348" xml:lang="en">10348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16147" xml:lang="en">ie-showhelp-chm-execution(16147)</vuln:reference>
    </vuln:references>
    <vuln:summary>The showHelp function in Internet Explorer 6 on Windows XP Pro allows remote attackers to execute arbitrary local .CHM files via a double backward slash ("\\") before the target CHM file, as demonstrated using an "ms-its" URL to ntshared.chm.  NOTE: this bug may overlap CVE-2003-1041.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0476">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:3com:3cp4144"/>
        <cpe-lang:fact-ref name="cpe:/h:3com:3cp4144:1.1.9.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:3com:3cp4144</vuln:product>
      <vuln:product>cpe:/h:3com:3cp4144:1.1.9.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0476</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=105&amp;type=vulnerabilities" xml:lang="en">20040526 OfficeConnect Remote 812 ADSL Router Telnet Protocol DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10419" xml:lang="en">10419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16257" xml:lang="en">3com-officeconnect-telnet-bo(16257)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in 3Com OfficeConnect Remote 812 ADSL Router 1.1.9.4 allows remote attackers to cause a denial of service (reboot or packet loss) via a long string containing Telnet escape characters to the Telnet port.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0477">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:3com:3cp4144"/>
        <cpe-lang:fact-ref name="cpe:/h:3com:3cp4144:1.1.9.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:3com:3cp4144</vuln:product>
      <vuln:product>cpe:/h:3com:3cp4144:1.1.9.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0477</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=106&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20040527 iDEFENSE Security Advisory 05.27.04: 3Com OfficeConnect Remote 812 ADSL Router Authentication Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10426" xml:lang="en">10426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16267" xml:lang="en">3com-officeconnect-gain-access(16267)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in 3Com OfficeConnect Remote 812 ADSL Router allows remote attackers to bypass authentication via repeated attempts using any username and password.  NOTE: this identifier was inadvertently re-used for another issue due to a typo; that issue was assigned CVE-2004-0447.  This candidate is ONLY for the ADSL router bypass.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0478">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0478</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=243540" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=243540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2004-May/000587.html" xml:lang="en">[Dailydave] 20040514 Mozilla bug might even get fixed!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16225" xml:lang="en">mozilla-javascript-dos(16225)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown versions of Mozilla allow remote attackers to cause a denial of service (high CPU/RAM consumption) using Javascript with an infinite loop  that continues to add input to a form, possibly as the result of inserting control characters, as demonstrated using an embedded ctrl-U.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0479">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0479</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:45:34.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021500.html" xml:lang="en">20040514 IE Crash - Anyone Seen This Before?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://marc.info/?l=vuln-dev&amp;m=108457938412310&amp;w=2" xml:lang="en">20040514 IE Crash - Anyone Seen This Before?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://marc.info/?l=vuln-dev&amp;m=108476938219070&amp;w=2" xml:lang="en">20040516 Re: IE Crash - Anyone Seen This Before?</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 6 allows remote attackers to cause a denial of service (crash) via Javascript that creates a new popup window and disables the imagetoolbar functionality with a META tag, which triggers a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0480">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0480</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108843896506099&amp;w=2" xml:lang="en">20040627 Lotus Notes URL argument injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=111&amp;type=vulnerabilities" xml:lang="en">http://www.idefense.com/application/poi/display?id=111&amp;type=vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10600" xml:lang="en">10600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=475/context=SSKTWP&amp;uid=swg21169510" xml:lang="en">http://www-1.ibm.com/support/docview.wss?rs=475/context=SSKTWP&amp;uid=swg21169510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16496" xml:lang="en">lotus-notes-xss(16496)</vuln:reference>
    </vuln:references>
    <vuln:summary>Argument injection vulnerability in IBM Lotus Notes 6.0.3 and 6.5 allows remote attackers to execute arbitrary code via a notes: URI that uses a UNC network share pathname to provide an alternate notes.ini configuration file to notes.exe.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0481">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0481</vuln:cve-id>
    <vuln:published-datetime>2005-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:23.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-15T11:22:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57706-1" xml:lang="en">57706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=206&amp;type=vulnerabilities" xml:lang="en">20050223 Sun Solaris kcms_configure Arbitrary File Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>The logging feature in kcms_configure in the KCMS package on Solaris 8 and 9, and possibly other versions, allows local users to corrupt arbitrary files via a symlink attack on the KCS_ClogFile file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0482">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0482</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/020_procfs.patch" xml:lang="en">ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/020_procfs.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/006_procfs.patch" xml:lang="en">ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/006_procfs.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=108481812926420&amp;w=2" xml:lang="en">20040517 OpenBSD procfs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=openbsd-security-announce&amp;m=108445767103004&amp;w=2" xml:lang="en">[openbsd-security-announce] 20040513 procfs vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.deprotect.com/advisories/DEPROTECT-20041305.txt" xml:lang="en">http://www.deprotect.com/advisories/DEPROTECT-20041305.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata34.html" xml:lang="en">20040513 [3.4] 020: SECURITY FIX: May 13, 2004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata35.html" xml:lang="en">20040513 [3.5] 006: SECURITY FIX: May 13, 2004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16226" xml:lang="en">openbsd-procfs-gain-privileges(16226)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in (1) procfs_cmdline.c, (2) procfs_fpregs.c, (3) procfs_linux.c, (4) procfs_regs.c, (5) procfs_status.c, and (6) procfs_subr.c in procfs for OpenBSD 3.5 and earlier allow local users to read sensitive kernel memory and possibly perform other unauthorized activities.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0483">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.5.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0483</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040503-01-P" xml:lang="en">20040503-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010185" xml:lang="en">1010185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10372" xml:lang="en">10372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16175" xml:lang="en">rpcmountd-rpc-dos(16175)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in rpc.mountd for SGI IRIX 6.5.24 allows remote attackers to cause a denial of service (infinite loop) via certain RPC requests.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0484">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0484</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108490218632590&amp;w=2" xml:lang="en">20040518 Unknown IE bug with css-styles</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10382" xml:lang="en">10382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16189" xml:lang="en">ie-css-dos(16189)</vuln:reference>
    </vuln:references>
    <vuln:summary>mshtml.dll in Microsoft Internet Explorer 6.0.2800 allows remote attackers to cause a denial of service (crash) via a table containing a form that crosses multiple td elements, and whose "float: left" class is defined in a link to a CSS stylesheet after the end of the table, which may trigger a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0485">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0485</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:11.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://fundisom.com/owned/warning" xml:lang="en">http://fundisom.com/owned/warning</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/mhonarc/security-announce/msg00053.html" xml:lang="en">APPLE-SA-2004-05-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.seifried.org/pipermail/security/2004-May/003743.html" xml:lang="en">APPLE-SA-2004-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/210606" xml:lang="en">VU#210606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16166" xml:lang="en">macos-runscript-code-execution(16166)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default protocol helper for the disk: URI on Mac OS X 10.3.3 and 10.2.8 allows remote attackers to write arbitrary files by causing a disk image file (.dmg) to be mounted as a disk volume.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0486">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0486</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:12.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-05/0837.html" xml:lang="en">20040516 Vuln. MacOSX/Safari: Remote help-call, execute scripts</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/mhonarc/security-announce/msg00053.html" xml:lang="en">APPLE-SA-2004-05-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010167" xml:lang="en">1010167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.fundisom.com/owned/warning" xml:lang="en">http://www.fundisom.com/owned/warning</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/578798" xml:lang="en">VU#578798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10356" xml:lang="en">10356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16166" xml:lang="en">macos-runscript-code-execution(16166)</vuln:reference>
    </vuln:references>
    <vuln:summary>HelpViewer in Mac OS X 10.3.3 and 10.2.8 processes scripts that it did not initiate, which can allow attackers to execute arbitrary code, an issue that was originally reported as a directory traversal vulnerability in the Safari web browser using the runscript parameter in a help: URI handler.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0487">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2.1::ms_exchange"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2.1::ms_exchange</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0487</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:12.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108515369718455&amp;w=2" xml:lang="en">20040521 [SNS Advisory No.72] Symantec Norton AntiVirus 2004 ActiveX Control Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-149.shtml" xml:lang="en">O-149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/312510" xml:lang="en">VU#312510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.lac.co.jp/security/csl/intelligence/SNSadvisory_e/72_e.html" xml:lang="en">http://www.lac.co.jp/security/csl/intelligence/SNSadvisory_e/72_e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10392" xml:lang="en">10392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2004.05.20.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2004.05.20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16220" xml:lang="en">nav-activex-code-execution(16220)</vuln:reference>
    </vuln:references>
    <vuln:summary>A certain ActiveX control in Symantec Norton AntiVirus 2004 allows remote attackers to cause a denial of service (resource consumption) and possibly execute arbitrary programs.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0488">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.7::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.16"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tinysofa:tinysofa_enterprise_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tinysofa:tinysofa_enterprise_server:1.0_u1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:current"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.7::dev</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.22</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.23</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.24</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.25</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.26</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.27</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.29</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.31</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.7</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.10</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.12</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.15</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.16</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:tinysofa:tinysofa_enterprise_server:1.0</vuln:product>
      <vuln:product>cpe:/a:tinysofa:tinysofa_enterprise_server:1.0_u1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:current</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0488</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11458" name="oval:org.mitre.oval:def:11458"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040605-01-U.asc" xml:lang="en">20040605-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021610.html" xml:lang="en">20040517 mod_ssl ssl_util_uuencode_binary potential problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108567431823750&amp;w=2" xml:lang="en">20040527 [OpenPKG-SA-2004.026] OpenPKG Security Advisory (apache)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108619129727620&amp;w=2" xml:lang="en">20040601 TSSA-2004-008 - apache</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109181600614477&amp;w=2" xml:lang="en">SSRT4777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109215056218824&amp;w=2" xml:lang="en">SSRT4788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-245.html" xml:lang="en">RHSA-2004:245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-05.xml" xml:lang="en">GLSA-200406-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-532" xml:lang="en">DSA-532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:054" xml:lang="en">MDKSA-2004:054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:055" xml:lang="en">MDKSA-2004:055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-342.html" xml:lang="en">RHSA-2004:342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-405.html" xml:lang="en">RHSA-2004:405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-816.html" xml:lang="en">RHSA-2005:816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10355" xml:lang="en">10355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0031/" xml:lang="en">2004-0031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1888" xml:lang="en">FLSA:1888</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16214" xml:lang="en">apache-modssl-uuencode-bo(16214)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11458" name="oval:org.mitre.oval:def:11458"/>
    </vuln:scanner>
    <vuln:summary>Stack-based buffer overflow in the ssl_util_uuencode_binary function in ssl_util.c for Apache mod_ssl, when mod_ssl is configured to trust the issuing CA, may allow remote attackers to execute arbitrary code via a client certificate with a long subject DN.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0489">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0489</vuln:cve-id>
    <vuln:published-datetime>2004-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:12.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021871.html" xml:lang="en">20040524 SSH URI handler remote arbitrary code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.insecure.ws/article.php?story=200405222251133" xml:lang="en">http://www.insecure.ws/article.php?story=200405222251133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16242" xml:lang="en">macos-ssh-code-execution(16242)</vuln:reference>
    </vuln:references>
    <vuln:summary>Argument injection vulnerability in the SSH URI handler for Safari on Mac OS 10.3.3 and earlier allows remote attackers to (1) execute arbitrary code via the ProxyCommand option or (2) conduct port forwarding via the -R option.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0490">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.4.2_stable_48"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:9.1.0_r85"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cpanel:cpanel:5.0</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:5.3</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.0</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.2</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.4</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.4.1</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.4.2</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.4.2_stable_48</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:7.0</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:8.0</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:9.0</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:9.1</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:9.1.0_r85</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0490</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:12.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugzilla.cpanel.net/show_bug.cgi?id=283" xml:lang="en">http://bugzilla.cpanel.net/show_bug.cgi?id=283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.cpanel.net/show_bug.cgi?id=664" xml:lang="en">http://bugzilla.cpanel.net/show_bug.cgi?id=664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.a-squad.com/audit/explain10.html" xml:lang="en">http://www.a-squad.com/audit/explain10.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/tools/5TP0N15CUA.html" xml:lang="en">http://www.securiteam.com/tools/5TP0N15CUA.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/364112" xml:lang="en">20040524 cPanel mod_phpsuexec Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10407" xml:lang="en">10407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16239" xml:lang="en">cpanel-modphpsuexec-execute-commands(16239)</vuln:reference>
    </vuln:references>
    <vuln:summary>cPanel, when compiling Apache 1.3.29 and PHP with the mod_phpsuexec option, does not set the --enable-discard-path option, which causes php to use the SCRIPT_FILENAME variable to find and execute a script instead of the PATH_TRANSLATED variable, which allows local users to execute arbitrary PHP code as other users via a URL that references the attacker's script after the user's script, which executes the attacker's script with the user's privileges, a different vulnerability than CVE-2004-0529.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0491">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0491</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10672" name="oval:org.mitre.oval:def:10672"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1117" name="oval:org.mitre.oval:def:1117"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=108087017610947&amp;w=2" xml:lang="en">[linux-kernel] 20040402 Re: disable-cap-mlock</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-472.html" xml:lang="en">RHSA-2005:472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13769" xml:lang="en">13769</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1117" name="oval:org.mitre.oval:def:1117"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10672" name="oval:org.mitre.oval:def:10672"/>
    </vuln:scanner>
    <vuln:summary>The linux-2.4.21-mlock.patch in Red Hat Enterprise Linux 3 does not properly maintain the mlock page count when one process unlocks pages that belong to another process, which allows local users to mlock more memory than specified by the rlimit.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0492">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:virtualvault:11.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:webproxy:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:webproxy:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:1.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:1.3.26.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:1.3.26.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:1.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:vvos:11.04"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.3.26</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.27</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.29</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.31</vuln:product>
      <vuln:product>cpe:/a:hp:virtualvault:11.0.4</vuln:product>
      <vuln:product>cpe:/a:hp:webproxy:2.0</vuln:product>
      <vuln:product>cpe:/a:hp:webproxy:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:1.3.26</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:1.3.26.1</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:1.3.26.2</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:1.3.28</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/o:hp:vvos:11.04</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0492</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100112" name="oval:org.mitre.oval:def:100112"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4863" name="oval:org.mitre.oval:def:4863"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040605-01-U.asc" xml:lang="en">20040605-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108711172710140&amp;w=2" xml:lang="en">20040611 [OpenPKG-SA-2004.029] OpenPKG Security Advisory (apache)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=130497311408250&amp;w=2" xml:lang="en">SSRT090208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-245.html" xml:lang="en">RHSA-2004:245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/lists/fulldisclosure/2004/Jun/0296.html" xml:lang="en">20040610 Buffer overflow in apache mod_proxy,yet still apache much better than windows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101555-1" xml:lang="en">101555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101841-1" xml:lang="en">101841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57628-1" xml:lang="en">57628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-525" xml:lang="en">DSA-525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guninski.com/modproxy1.html" xml:lang="en">http://www.guninski.com/modproxy1.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/541310" xml:lang="en">VU#541310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:065" xml:lang="en">MDKSA-2004:065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1737" xml:lang="en">FLSA:1737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16387" xml:lang="en">apache-modproxy-contentlength-bo(16387)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4863" name="oval:org.mitre.oval:def:4863"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:100112" name="oval:org.mitre.oval:def:100112"/>
    </vuln:scanner>
    <vuln:summary>Heap-based buffer overflow in proxy_util.c for mod_proxy in Apache 1.3.25 to 1.3.31 allows remote attackers to cause a denial of service (process crash) and possibly execute arbitrary code via a negative Content-Length HTTP header field, which causes a large amount of data to be copied.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0493">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:avaya:converged_communications_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:2.0.42.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:2.0.42.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:2.0.47.1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:2.0.42.1</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:2.0.42.2</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:2.0.47.1</vuln:product>
      <vuln:product>cpe:/h:avaya:converged_communications_server:2.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0493</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10605" name="oval:org.mitre.oval:def:10605"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-June/023133.html" xml:lang="en">20040628 DoS in apache httpd 2.0.49, yet still apache much better than windows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108853066800184&amp;w=2" xml:lang="en">20040629 TSSA-2004-012 - apache</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109181600614477&amp;w=2" xml:lang="en">SSRT4777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-03.xml" xml:lang="en">GLSA-200407-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apacheweek.com/features/security-20" xml:lang="en">http://www.apacheweek.com/features/security-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guninski.com/httpd1.html" xml:lang="en">http://www.guninski.com/httpd1.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:064" xml:lang="en">MDKSA-2004:064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-342.html" xml:lang="en">RHSA-2004:342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10619" xml:lang="en">10619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0039/" xml:lang="en">2004-0039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16524" xml:lang="en">apache-apgetmimeheaderscore-dos(16524)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10605" name="oval:org.mitre.oval:def:10605"/>
    </vuln:scanner>
    <vuln:summary>The ap_get_mime_headers_core function in Apache httpd 2.0.49 allows remote attackers to cause a denial of service (memory exhaustion), and possibly an integer signedness error leading to a heap-based buffer overflow on 64 bit systems, via long header lines with large numbers of space or tab characters.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0494">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:cvlan"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:cvlan</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0494</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9854" name="oval:org.mitre.oval:def:9854"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rpmfind.net/linux/RPM/suse/9.3/i386/suse/i586/gnome-vfs-1.0.5-816.2.i586.html" xml:lang="en">http://rpmfind.net/linux/RPM/suse/9.3/i386/suse/i586/gnome-vfs-1.0.5-816.2.i586.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-373.html" xml:lang="en">RHSA-2004:373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1944" xml:lang="en">FLSA:1944</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16897" xml:lang="en">gnome-vfs-extfs-gain-access(16897)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9854" name="oval:org.mitre.oval:def:9854"/>
    </vuln:scanner>
    <vuln:summary>Multiple extfs backend scripts for GNOME virtual file system (VFS) before 1.0.1 may allow remote attackers to perform certain unauthorized actions via a gnome-vfs URI.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0495">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:avaya:converged_communications_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:s3400"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:::lx"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_email_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_email_server:iii"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_admin-cd_for_firewall"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_connectivity_server"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_database_server"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_firewall_cd"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_office_server"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_office_server"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:intuity_audix:::lx</vuln:product>
      <vuln:product>cpe:/a:suse:suse_email_server:3.1</vuln:product>
      <vuln:product>cpe:/a:suse:suse_email_server:iii</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_admin-cd_for_firewall</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_connectivity_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_database_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_firewall_cd</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_office_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_office_server</vuln:product>
      <vuln:product>cpe:/h:avaya:converged_communications_server:2.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.1</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:s3400</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:8.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0495</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10155" name="oval:org.mitre.oval:def:10155"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2961" name="oval:org.mitre.oval:def:2961"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000845" xml:lang="en">CLA-2004:845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000846" xml:lang="en">CLA-2004:846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/91155/" xml:lang="en">FEDORA-2004-186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:066" xml:lang="en">MDKSA-2004:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_20_kernel.html" xml:lang="en">SUSE-SA:2004:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-255.html" xml:lang="en">RHSA-2004:255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-260.html" xml:lang="en">RHSA-2004:260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10566" xml:lang="en">10566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16449" xml:lang="en">linux-drivers-gain-privileges(16449)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10155" name="oval:org.mitre.oval:def:10155"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2961" name="oval:org.mitre.oval:def:2961"/>
    </vuln:scanner>
    <vuln:summary>Multiple unknown vulnerabilities in Linux kernel 2.4 and 2.6 allow local users to gain privileges or access kernel memory, as found by the Sparse source code checking tool.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0496">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_email_server:3"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_email_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_connectivity_server"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_database_server"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_firewall"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_office_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2</vuln:product>
      <vuln:product>cpe:/a:suse:suse_email_server:3</vuln:product>
      <vuln:product>cpe:/a:suse:suse_email_server:3.1</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_connectivity_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_database_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_firewall</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_office_server</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0496</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:23.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_20_kernel.html" xml:lang="en">SUSE-SA:2004:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16625" xml:lang="en">linux-gain-privileges(16625)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unknown vulnerabilities in Linux kernel 2.6 allow local users to gain privileges or access kernel memory, a different set of vulnerabilities than those identified in CVE-2004-0495, as found by the Sparse source code checking tool.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0497">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0497</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9867" name="oval:org.mitre.oval:def:9867"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000852" xml:lang="en">CLA-2004:852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:066" xml:lang="en">MDKSA-2004:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_20_kernel.html" xml:lang="en">SUSE-SA:2004:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-354.html" xml:lang="en">RHSA-2004:354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-360.html" xml:lang="en">RHSA-2004:360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16599" xml:lang="en">linux-fchown-groupid-modify(16599)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9867" name="oval:org.mitre.oval:def:9867"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in Linux kernel 2.x may allow local users to modify the group ID of files, such as NFS exported files in kernel 2.4.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0498">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stonesoft:firewall_engine:2.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stonesoft:firewall_engine:2.2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0498</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:38:35.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-09-02T09:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.stonesoft.com/support/Security_Advisories/6735.html" xml:lang="en">http://www.stonesoft.com/support/Security_Advisories/6735.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/niscc/docs/re-20041026-00956.pdf?lang=en" xml:lang="en">http://www.uniras.gov.uk/niscc/docs/re-20041026-00956.pdf?lang=en</vuln:reference>
    </vuln:references>
    <vuln:summary>The H.323 protocol agent in StoneSoft firewall engine 2.2.8 and earlier allows remote attackers to cause a denial of service (crash) via crafted H.323 packets.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0499">
    <vuln:cve-id>CVE-2004-0499</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:26:43.147-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0500">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.57"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.69"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.75"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.50</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.51</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.52</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.53</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.54</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.55</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.56</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.57</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.58</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.60</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.61</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.62</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.63</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.64</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.65</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.66</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.67</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.68</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.69</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.70</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.71</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.72</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.73</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.74</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.75</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0500</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9429" name="oval:org.mitre.oval:def:9429"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/?id=0" xml:lang="en">http://gaim.sourceforge.net/security/?id=0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoranews.org/updates/FEDORA-2004-278.shtml" xml:lang="en">FEDORA-2004-278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoranews.org/updates/FEDORA-2004-279.shtml" xml:lang="en">FEDORA-2004-279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-12.xml" xml:lang="en">GLSA-200408-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-27.xml" xml:lang="en">GLSA-200408-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:081" xml:lang="en">MDKSA-2004:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_25_gaim.html" xml:lang="en">SUSE-SA:2004:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-400.html" xml:lang="en">RHSA-2004:400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10865" xml:lang="en">10865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16920" xml:lang="en">gaim-msn-bo(16920)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9429" name="oval:org.mitre.oval:def:9429"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the MSN protocol plugins (1) object.c and (2) slp.c for Gaim before 0.82 allows remote attackers to cause a denial of service and possibly execute arbitrary code via MSNSLP protocol messages that are not properly handled in a strncpy call.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0501">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0501</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:12.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108430168919965&amp;w=2" xml:lang="en">20040511 PING: Outlook 2003 Spam</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108637351805607&amp;w=2" xml:lang="en">20040604 RE: PING: Outlook 2003 Spam</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=108644231209698&amp;w=2" xml:lang="en">20040604 RE: PING: Outlook 2003 Spam</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10323" xml:lang="en">10323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16116" xml:lang="en">outlook-vml-obtain-information(16116)</vuln:reference>
    </vuln:references>
    <vuln:summary>Outlook 2003 allows remote attackers to bypass intended access restrictions and cause Outlook to request a URL from a remote site via an HTML e-mail message containing a Vector Markup Language (VML) entity whose src parameter points to the remote site, which could allow remote attackers to know when a message has been read, verify valid e-mail addresses, and possibly leak other information.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0502">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0502</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:12.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108420583612655&amp;w=2" xml:lang="en">20040509 OUTLOOK 2003: OuchLook</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108637351805607&amp;w=2" xml:lang="en">20040604 RE: PING: Outlook 2003 Spam</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=108644231209698&amp;w=2" xml:lang="en">20040604 RE: PING: Outlook 2003 Spam</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10307" xml:lang="en">10307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16104" xml:lang="en">outlook-file-location-predictable(16104)</vuln:reference>
    </vuln:references>
    <vuln:summary>Outlook 2003, when replying to an e-mail message, stores certain files in a predictable location for the "src" of an img tag of the original message, which allows remote attackers to bypass zone restrictions and exploit other issues that rely on predictable locations, as demonstrated using a shell: URI.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0503">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0503</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:13.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-05/0885.html" xml:lang="en">20040517 ROCKET SCIENCE: Outllook 2003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108483193328605&amp;w=2" xml:lang="en">20040517 ROCKET SCIENCE: Outllook 2003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10369" xml:lang="en">10369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16173" xml:lang="en">outlook-ole-restriction-bypass(16173)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Outlook 2003 allows remote attackers to bypass the default zone restrictions and execute script within media files via a Rich Text Format (RTF) message containing an OLE object for the Windows Media Player, which bypasses Media Player's setting to disallow scripting and may lead to unprompted installation of an executable when exploited in conjunction with predictable-file-location exposures such as CVE-2004-0502.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0504">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0504</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9769" name="oval:org.mitre.oval:def:9769"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A982" name="oval:org.mitre.oval:def:982"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040605-01-U.asc" xml:lang="en">20040605-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000916" xml:lang="en">CLA-2005:916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-01.xml" xml:lang="en">GLSA-200406-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010158" xml:lang="en">1010158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-150.shtml" xml:lang="en">O-150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00014.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00014.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.ethereal.com/lists/ethereal-users/200405/msg00018.html" xml:lang="en">[Ethereal-users] 20040503 Re: HotSIP sip-messages crasching ethereal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-234.html" xml:lang="en">RHSA-2004:234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10347" xml:lang="en">10347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16148" xml:lang="en">ethereal-sip-packet-dos(16148)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:982" name="oval:org.mitre.oval:def:982"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9769" name="oval:org.mitre.oval:def:9769"/>
    </vuln:scanner>
    <vuln:summary>Ethereal 0.10.3 allows remote attackers to cause a denial of service (crash) via certain SIP messages between Hotsip servers and clients.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0505">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0505</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:26.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9433" name="oval:org.mitre.oval:def:9433"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A986" name="oval:org.mitre.oval:def:986"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040605-01-U.asc" xml:lang="en">20040605-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000916" xml:lang="en">CLA-2005:916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-01.xml" xml:lang="en">GLSA-200406-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010158" xml:lang="en">1010158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-150.shtml" xml:lang="en">O-150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00014.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00014.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-234.html" xml:lang="en">RHSA-2004:234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10347" xml:lang="en">10347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16150" xml:lang="en">ethereal-aim-dissector-dos(16150)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9433" name="oval:org.mitre.oval:def:9433"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:986" name="oval:org.mitre.oval:def:986"/>
    </vuln:scanner>
    <vuln:summary>The AIM dissector in Ethereal 0.10.3 allows remote attackers to cause a denial of service (assert error) via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0506">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0506</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:27.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9695" name="oval:org.mitre.oval:def:9695"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A987" name="oval:org.mitre.oval:def:987"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040605-01-U.asc" xml:lang="en">20040605-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000916" xml:lang="en">CLA-2005:916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-01.xml" xml:lang="en">GLSA-200406-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010158" xml:lang="en">1010158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-150.shtml" xml:lang="en">O-150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00014.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00014.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-234.html" xml:lang="en">RHSA-2004:234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10347" xml:lang="en">10347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16151" xml:lang="en">ethereal-spnego-dos(16151)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:987" name="oval:org.mitre.oval:def:987"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9695" name="oval:org.mitre.oval:def:9695"/>
    </vuln:scanner>
    <vuln:summary>The SPNEGO dissector in Ethereal 0.9.8 to 0.10.3 allows remote attackers to cause a denial of service (crash) via unknown attack vectors that cause a null pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0507">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0507</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:27.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11026" name="oval:org.mitre.oval:def:11026"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A988" name="oval:org.mitre.oval:def:988"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040605-01-U.asc" xml:lang="en">20040605-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000916" xml:lang="en">CLA-2005:916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-234.html" xml:lang="en">RHSA-2004:234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-01.xml" xml:lang="en">GLSA-200406-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010158" xml:lang="en">1010158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-150.shtml" xml:lang="en">O-150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00014.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00014.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10347" xml:lang="en">10347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16152" xml:lang="en">ethereal-mmse-bo(16152)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:988" name="oval:org.mitre.oval:def:988"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11026" name="oval:org.mitre.oval:def:11026"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the MMSE dissector for Ethereal 0.10.1 to 0.10.3 allows remote attackers to cause a denial of service and possibly execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0510">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6a"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.6a</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0510</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:13.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2004.7/SCOSA-2004.7.txt" xml:lang="en">SCOSA-2004.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109889281711636&amp;w=2" xml:lang="en">20041027 MMDF deliver local root exploit for SCO OpenServer 5.0.7 x86</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.deprotect.com/advisories/DEPROTECT-20040206.txt" xml:lang="en">http://www.deprotect.com/advisories/DEPROTECT-20040206.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10758" xml:lang="en">10758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16738" xml:lang="en">openserver-mmdf-bo(16738)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in MMDF on OpenServer 5.0.6 and 5.0.7, and possibly other operating systems, may allow attackers to execute arbitrary code, as demonstrated via the execmail program.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0511">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6a"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.6a</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0511</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:13.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2004.7/SCOSA-2004.7.txt" xml:lang="en">SCOSA-2004.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10758" xml:lang="en">10758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16739" xml:lang="en">openserver-mmdf-name-dos(16739)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unknown vulnerabilities in MMDF on OpenServer 5.0.6 and 5.0.7, and possibly other operating systems, may allow attackers to cause a denial of service by triggering a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0512">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6a"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.6a</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0512</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:13.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2004.7/SCOSA-2004.7.txt" xml:lang="en">SCOSA-2004.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10758" xml:lang="en">10758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16740" xml:lang="en">openserver-mmdf-dos(16740)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unknown vulnerabilities in MMDF on OpenServer 5.0.6 and 5.0.7, and possibly other operating systems, may allow attackers to cause a denial of service by triggering a core dump.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0513">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0513</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:13.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/May/msg00005.html" xml:lang="en">APPLE-SA-2004-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10432" xml:lang="en">10432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2004/May/1010329.html" xml:lang="en">1010329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16291" xml:lang="en">macosx-nfs-logging(16291)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Mac OS X before 10.3.4 has unknown impact and attack vectors related to "logging when tracing system calls."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0514">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0514</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:13.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.seifried.org/pipermail/security/2004-May/003743.html" xml:lang="en">APPLE-SA-2004-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010330" xml:lang="en">1010330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/174790" xml:lang="en">VU#174790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10432" xml:lang="en">10432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16289" xml:lang="en">macosx-loginwindow-gain-privileges(16289)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in LoginWindow for Mac OS X 10.3.4, related to "handling of directory services lookups."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0515">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0515</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:13.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.seifried.org/pipermail/security/2004-May/003743.html" xml:lang="en">APPLE-SA-2004-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010330" xml:lang="en">1010330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10432" xml:lang="en">10432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16289" xml:lang="en">macosx-loginwindow-gain-privileges(16289)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in LoginWindow for Mac OS X 10.3.4, related to "handling of console log files."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0516">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0516</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:13.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.seifried.org/pipermail/security/2004-May/003743.html" xml:lang="en">APPLE-SA-2004-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010331" xml:lang="en">1010331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10432" xml:lang="en">10432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16290" xml:lang="en">macosx-package-installation(16290)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Mac OS X 10.3.4, related to "package installation scripts," a different vulnerability than CVE-2004-0517.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0517">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0517</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:13.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.seifried.org/pipermail/security/2004-May/003743.html" xml:lang="en">APPLE-SA-2004-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010331" xml:lang="en">1010331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10432" xml:lang="en">10432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16290" xml:lang="en">macosx-package-installation(16290)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Mac OS X 10.3.4, related to "handling of process IDs during package installation," a different vulnerability than CVE-2004-0516.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0518">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0518</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:13.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.seifried.org/pipermail/security/2004-May/003743.html" xml:lang="en">APPLE-SA-2004-05-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010333" xml:lang="en">1010333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16288" xml:lang="en">applefileserver-reporting-error(16288)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in AppleFileServer for Mac OS X 10.3.4, related to "the use of SSH and reporting errors," has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0519">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.6</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.7</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.8</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.9</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.10</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.11</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0519</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:27.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1006" name="oval:org.mitre.oval:def:1006"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10274" name="oval:org.mitre.oval:def:10274"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000858" xml:lang="en">CLA-2004:858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108334862800260" xml:lang="en">20040429 SquirrelMail Cross Scripting Attacks....</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-240.html" xml:lang="en">RHSA-2004:240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-16.xml" xml:lang="en">GLSA-200405-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-535" xml:lang="en">DSA-535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_19_sr.html" xml:lang="en">SUSE-SR:2005:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/6827" xml:lang="en">FEDORA-2004-160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/361857" xml:lang="en">20040430 Re: SquirrelMail Cross Scripting Attacks....</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10246" xml:lang="en">10246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1733" xml:lang="en">FEDORA-2004-1733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16025" xml:lang="en">squirrel-composephp-xss(16025)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1006" name="oval:org.mitre.oval:def:1006"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10274" name="oval:org.mitre.oval:def:10274"/>
    </vuln:scanner>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in SquirrelMail 1.4.2 allow remote attackers to execute arbitrary script as other users and possibly steal authentication information via multiple attack vectors, including the mailbox parameter in compose.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0520">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.30"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.32"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.5_dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.30</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.31</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.32</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.6</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.7</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.8</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.9</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.10</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.11</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.5_dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0520</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:27.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1012" name="oval:org.mitre.oval:def:1012"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10766" name="oval:org.mitre.oval:def:10766"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000858" xml:lang="en">CLA-2004:858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108611554415078&amp;w=2" xml:lang="en">20040530 RS-2004-1: SquirrelMail "Content-Type" XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=squirrelmail-cvs&amp;m=108532891231712" xml:lang="en">[squirrelmail-cvs] 20040523 [SM-CVS] CVS: squirrelmail/functions mime.php,1.265.2.27,1.265.2.28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-240.html" xml:lang="en">RHSA-2004:240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-535" xml:lang="en">DSA-535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-08.xml" xml:lang="en">GLSA-200406-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rs-labs.com/adv/RS-Labs-Advisory-2004-1.txt" xml:lang="en">http://www.rs-labs.com/adv/RS-Labs-Advisory-2004-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/6827" xml:lang="en">FEDORA-2004-160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10439" xml:lang="en">10439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1733" xml:lang="en">FEDORA-2004-1733</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1012" name="oval:org.mitre.oval:def:1012"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10766" name="oval:org.mitre.oval:def:10766"/>
    </vuln:scanner>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in mime.php for SquirrelMail before 1.4.3 allows remote attackers to insert arbitrary HTML and script via the content-type mail header, as demonstrated using read_body.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0521">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.6</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.7</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.8</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.9</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.10</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.11</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0521</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:27.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1033" name="oval:org.mitre.oval:def:1033"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11446" name="oval:org.mitre.oval:def:11446"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000858" xml:lang="en">CLA-2004:858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=squirrelmail-cvs&amp;m=108309375029888" xml:lang="en">[squirrelmail-cvs] 20040427 [SM-CVS] CVS: squirrelmail/functions abook_database.php,1.15.2.1,1.15.2.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=squirrelmail-cvs&amp;m=108532891231712" xml:lang="en">[squirrelmail-devel] 20040511 [SM-DEVEL] SquirrelMail 1.4.3-RC1 Release</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-240.html" xml:lang="en">RHSA-2004:240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200405-16.xml" xml:lang="en">GLSA-200405-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-212.shtml" xml:lang="en">O-212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-535" xml:lang="en">DSA-535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/6827" xml:lang="en">FEDORA-2004-160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/7148" xml:lang="en">APPLE-SA-2004-09-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10397" xml:lang="en">10397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1733" xml:lang="en">FEDORA-2004-1733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16235" xml:lang="en">squirrelmail-sql-injection(16235)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11446" name="oval:org.mitre.oval:def:11446"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1033" name="oval:org.mitre.oval:def:1033"/>
    </vuln:scanner>
    <vuln:summary>SQL injection vulnerability in SquirrelMail before 1.4.3 RC1 allows remote attackers to execute unauthorized SQL statements, with unknown impact, probably via abook_database.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0522">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.3_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4_pl2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.3_pl1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4_pl1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4_pl2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0522</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-10.xml" xml:lang="en">GLSA-200406-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-512" xml:lang="en">DSA-512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10451" xml:lang="en">10451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16301" xml:lang="en">gallery-user-bypass-authentication(16301)</vuln:reference>
    </vuln:references>
    <vuln:summary>Gallery 1.4.3 and earlier allows remote attackers to bypass authentication and obtain Gallery administrator privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0523">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:1.2.2.beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:seam:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:seam:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:seam:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tinysofa:tinysofa_enterprise_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tinysofa:tinysofa_enterprise_server:1.0_u1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:1.2.2.beta1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.4</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.5</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.6</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.7</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3:alpha1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0.6</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.3.3</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:2.4</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:sun:seam:1.0</vuln:product>
      <vuln:product>cpe:/a:sun:seam:1.0.1</vuln:product>
      <vuln:product>cpe:/a:sun:seam:1.0.2</vuln:product>
      <vuln:product>cpe:/a:tinysofa:tinysofa_enterprise_server:1.0</vuln:product>
      <vuln:product>cpe:/a:tinysofa:tinysofa_enterprise_server:1.0_u1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0523</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:37.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10295" name="oval:org.mitre.oval:def:10295"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2002" name="oval:org.mitre.oval:def:2002"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A724" name="oval:org.mitre.oval:def:724"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A991" name="oval:org.mitre.oval:def:991"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040605-01-U.asc" xml:lang="en">20040605-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000860" xml:lang="en">CLA-2004:860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/88206/" xml:lang="en">FEDORA-2004-149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108612325909496&amp;w=2" xml:lang="en">20040601 MITKRB5-SA-2004-001: buffer overflows in krb5_aname_to_localname</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108619161815320&amp;w=2" xml:lang="en">20040602 TSSA-2004-009 - kerberos5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108619250923790&amp;w=2" xml:lang="en">2004-0032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101512-1" xml:lang="en">101512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-520" xml:lang="en">DSA-520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-21.xml" xml:lang="en">GLSA-200406-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/686862" xml:lang="en">VU#686862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:056" xml:lang="en">MDKSA-2004:056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-236.html" xml:lang="en">RHSA-2004:236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10448" xml:lang="en">10448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16268" xml:lang="en">Kerberos-krb5anametolocalname-bo(16268)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:724" name="oval:org.mitre.oval:def:724"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2002" name="oval:org.mitre.oval:def:2002"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:991" name="oval:org.mitre.oval:def:991"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10295" name="oval:org.mitre.oval:def:10295"/>
    </vuln:scanner>
    <vuln:summary>Multiple buffer overflows in krb5_aname_to_localname for MIT Kerberos 5 (krb5) 1.3.3 and earlier allow remote attackers to execute arbitrary code as root.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0524">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thiago_melo_de_paula:change_passwd:3.1.1.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0524</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108222863917958&amp;w=2" xml:lang="en">20040417 Squirrelmail Chpasswod bof</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108311782032370&amp;w=2" xml:lang="en">20040427 Re:  Squirrelmail Chpasswod bof</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10166" xml:lang="en">10166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/plugin_view.php?id=117" xml:lang="en">http://www.squirrelmail.org/plugin_view.php?id=117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15889" xml:lang="en">squirrelmail-chpasswd-binary-bo(15889)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the chpasswd command in the Change_passwd plugin before 4.0, as used in SquirrelMail, allows local users to gain root privileges via a long user name.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0525">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.6a"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.15"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.15a"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.16a"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.20a"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.26a"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.27a"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.40a"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.41a"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.42a"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.50"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.50a"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:integrated_lights-out_firmware:1.51a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.6a</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.10</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.15</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.15a</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.16a</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.20a</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.26a</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.27a</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.40a</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.41a</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.42a</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.50</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.50a</vuln:product>
      <vuln:product>cpe:/o:hp:integrated_lights-out_firmware:1.51a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0525</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:20.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2004/May/0281.html" xml:lang="en">SSRT4724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10415" xml:lang="en">10415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16251" xml:lang="en">ilo-port-zero-dos(16251)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP Integrated Lights-Out (iLO) 1.10 and other versions before 1.55 allows remote attackers to cause a denial of service (hang) by accessing iLO using the TCP/IP reserved port zero.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0526">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:97"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000:sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.01:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.27.3110"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.72.2106"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.72.3120.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.72.3612"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:97</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000:sr1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.01:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.27.3110</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.72.2106</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.72.3120.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.72.3612</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0526</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-05/0161.html" xml:lang="en">20040517 Microsoft Internet Explorer ImageMap URL Spoof Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108422905510713&amp;w=2" xml:lang="en">20040510 DEEP SEA PHISHING: Internet Explorer / Outlook Express</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kurczaba.com/securityadvisories/0405132poc.htm" xml:lang="en">http://www.kurczaba.com/securityadvisories/0405132poc.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10308" xml:lang="en">10308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16102" xml:lang="en">ie-ahref-url-spoofing(16102)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown versions of Internet Explorer and Outlook allow remote attackers to spoof a legitimate URL in the status bar via A HREF tags with modified "alt" values that point to the legitimate site, combined with an image map whose href points to the malicious site, which facilitates a "phishing" attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0527">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:konqueror:2.1.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:2.2.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.3</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.5</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.3</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0527</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10383" xml:lang="en">10383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16102" xml:lang="en">ie-ahref-url-spoofing(16102)</vuln:reference>
    </vuln:references>
    <vuln:summary>KDE Konqueror 2.1.1 and 2.2.2 allows remote attackers to spoof a legitimate URL in the status bar via A HREF tags with modified "alt" values that point to the legitimate site, combined with an image map whose href points to the malicious site, which facilitates a "phishing" attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0528">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:navigator:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0528</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10389" xml:lang="en">10389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16102" xml:lang="en">ie-ahref-url-spoofing(16102)</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Navigator 7.1 allows remote attackers to spoof a legitimate URL in the status bar via A HREF tags with modified "alt" values that point to the legitimate site, combined with an image map whose href points to the malicious site, which facilitates a "phishing" attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0529">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cluecentral:suexec.patch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cluecentral:suexec.patch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0529</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.cpanel.net/show_bug.cgi?id=668" xml:lang="en">http://bugzilla.cpanel.net/show_bug.cgi?id=668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108663003608211&amp;w=2" xml:lang="en">20040605 cPanel mod_php suEXEC Taint Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010411" xml:lang="en">1010411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10478" xml:lang="en">10478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16347" xml:lang="en">cpanel-suexec-command-execute(16347)</vuln:reference>
    </vuln:references>
    <vuln:summary>The modified suexec program in cPanel, when configured for mod_php and compiled for Apache 1.3.31 and earlier without mod_phpsuexec, allows local users to execute untrusted shared scripts and gain privileges, as demonstrated using untainted scripts such as (1) proftpdvhosts or (2) addalink.cgi, a different vulnerability than CVE-2004-0490.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0530">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0530</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10461" xml:lang="en">10461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.419765" xml:lang="en">SSA:2004-154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16310" xml:lang="en">linux-php-gain-privileges(16310)</vuln:reference>
    </vuln:references>
    <vuln:summary>The PHP package in Slackware 8.1, 9.0, and 9.1, when linked against a static library, includes /tmp in the search path, which allows local users to execute arbitrary code as the PHP user by inserting shared libraries into the appropriate path.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0533">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:infoview:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:infoview:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:infoview:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:infoview:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:infoview:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:webintelligence:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:webintelligence:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:webintelligence:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:webintelligence:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:webintelligence:2.7.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:businessobjects:infoview:5.1.4</vuln:product>
      <vuln:product>cpe:/a:businessobjects:infoview:5.1.5</vuln:product>
      <vuln:product>cpe:/a:businessobjects:infoview:5.1.6</vuln:product>
      <vuln:product>cpe:/a:businessobjects:infoview:5.1.7</vuln:product>
      <vuln:product>cpe:/a:businessobjects:infoview:5.1.8</vuln:product>
      <vuln:product>cpe:/a:businessobjects:webintelligence:2.7</vuln:product>
      <vuln:product>cpe:/a:businessobjects:webintelligence:2.7.1</vuln:product>
      <vuln:product>cpe:/a:businessobjects:webintelligence:2.7.2</vuln:product>
      <vuln:product>cpe:/a:businessobjects:webintelligence:2.7.3</vuln:product>
      <vuln:product>cpe:/a:businessobjects:webintelligence:2.7.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0533</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q3/0056.html" xml:lang="en">20040917 Corsaire Security Advisory - Business Objects WebIntelligence arbitrary document deletion issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-September/026549.html" xml:lang="en">20040907 Corsaire Security Advisory - Business Objects WebIntelligence arbitrary document deletion issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11208" xml:lang="en">11208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17422" xml:lang="en">webintelligence-url-delete-files(17422)</vuln:reference>
    </vuln:references>
    <vuln:summary>Business Objects WebIntelligence 2.7.0 through 2.7.4 only enforces access controls on the client, which allows remote authenticated users to delete arbitrary files on the server via a crafted delete request using the InfoView web client.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0534">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:infoview:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:infoview:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:infoview:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:infoview:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:infoview:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:webintelligence:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:webintelligence:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:webintelligence:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:webintelligence:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:businessobjects:webintelligence:2.7.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:businessobjects:infoview:5.1.4</vuln:product>
      <vuln:product>cpe:/a:businessobjects:infoview:5.1.5</vuln:product>
      <vuln:product>cpe:/a:businessobjects:infoview:5.1.6</vuln:product>
      <vuln:product>cpe:/a:businessobjects:infoview:5.1.7</vuln:product>
      <vuln:product>cpe:/a:businessobjects:infoview:5.1.8</vuln:product>
      <vuln:product>cpe:/a:businessobjects:webintelligence:2.7</vuln:product>
      <vuln:product>cpe:/a:businessobjects:webintelligence:2.7.1</vuln:product>
      <vuln:product>cpe:/a:businessobjects:webintelligence:2.7.2</vuln:product>
      <vuln:product>cpe:/a:businessobjects:webintelligence:2.7.3</vuln:product>
      <vuln:product>cpe:/a:businessobjects:webintelligence:2.7.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0534</vuln:cve-id>
    <vuln:published-datetime>2004-09-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q3/0057.html" xml:lang="en">20040917 Corsaire Security Advisory - Business Objects WebIntelligence XSS issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-September/026550.html" xml:lang="en">20040907 Corsaire Security Advisory - Business Objects WebIntelligence XSS issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11209" xml:lang="en">11209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17419" xml:lang="en">webintelligence-input-document-xss(17419)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Business Objects InfoView 5.1.4 through 5.1.8 for WebIntelligence 2.7.0 through 2.7.4 allows remote attackers to inject arbitrary web script or HTML via document names when uploading a document.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0535">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_email_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_email_server:iii"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_admin-cd_for_firewall"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_connectivity_server"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_database_server"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_firewall_cd"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_firewall_live-cd"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_office_server"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_office_server"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:engardelinux:secure_community:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:engardelinux:secure_linux:1.5::professional"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2</vuln:product>
      <vuln:product>cpe:/a:suse:suse_email_server:3.1</vuln:product>
      <vuln:product>cpe:/a:suse:suse_email_server:iii</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_admin-cd_for_firewall</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_connectivity_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_database_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_firewall_cd</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_firewall_live-cd</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_office_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_office_server</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:8.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:engardelinux:secure_community:2.0</vuln:product>
      <vuln:product>cpe:/o:engardelinux:secure_linux:1.5::professional</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0535</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:27.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11136" name="oval:org.mitre.oval:def:11136"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040804-01-U.asc" xml:lang="en">20040804-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=125168" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=125168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000845" xml:lang="en">CLA-2004:845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/91155/" xml:lang="en">FEDORA-2004-186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.4/testing/patch-2.4.27.log" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.4/testing/patch-2.4.27.log</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:062" xml:lang="en">MDKSA-2004:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_20_kernel.html" xml:lang="en">SUSE-SA:2004:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-413.html" xml:lang="en">RHSA-2004:413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-418.html" xml:lang="en">RHSA-2004:418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10352" xml:lang="en">10352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16159" xml:lang="en">linux-e1000-bo(16159)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11136" name="oval:org.mitre.oval:def:11136"/>
    </vuln:scanner>
    <vuln:summary>The e1000 driver for Linux kernel 2.4.26 and earlier does not properly initialize memory before using it, which allows local users to read portions of kernel memory.  NOTE: this issue was originally incorrectly reported as a "buffer overflow" by some sources.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0536">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:2.3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tripwire:tripwire:2.2.1</vuln:product>
      <vuln:product>cpe:/a:tripwire:tripwire:2.3.0</vuln:product>
      <vuln:product>cpe:/a:tripwire:tripwire:2.3.1</vuln:product>
      <vuln:product>cpe:/a:tripwire:tripwire:2.3.1.2</vuln:product>
      <vuln:product>cpe:/a:tripwire:tripwire:2.4.0</vuln:product>
      <vuln:product>cpe:/a:tripwire:tripwire:2.4.2</vuln:product>
      <vuln:product>cpe:/a:tripwire:tripwire:3.0</vuln:product>
      <vuln:product>cpe:/a:tripwire:tripwire:3.0.1</vuln:product>
      <vuln:product>cpe:/a:tripwire:tripwire:4.0</vuln:product>
      <vuln:product>cpe:/a:tripwire:tripwire:4.0.1</vuln:product>
      <vuln:product>cpe:/a:tripwire:tripwire:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0536</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108627481507249&amp;w=2" xml:lang="en">20040602 Format String Vulnerability in Tripwire</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108630983009228&amp;w=2" xml:lang="en">20040603 Re: Format String Vulnerability in Tripwire</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-02.xml" xml:lang="en">GLSA-200406-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-244.html" xml:lang="en">RHSA-2004:244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10454" xml:lang="en">10454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16309" xml:lang="en">tripwire-fprintf-format-string(16309)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Tripwire commercial 4.0.1 and earlier, including 2.4, and open source 2.3.1 and earlier, allows local users to gain privileges via format string specifiers in a file name, which is used in the generation of an email report.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0537">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.23"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.23</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0537</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-June/022263.html" xml:lang="en">20040603 Phishing for Opera (GM#007-OP)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108627581717738&amp;w=2" xml:lang="en">20040603 Phishing for Opera (GM#007-OP)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.greymagic.com/security/advisories/gm007-op/" xml:lang="en">http://security.greymagic.com/security/advisories/gm007-op/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/linux/changelogs/751/index.dml" xml:lang="en">http://www.opera.com/linux/changelogs/751/index.dml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10452" xml:lang="en">10452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16307" xml:lang="en">opera-favicon-spoofing(16307)</vuln:reference>
    </vuln:references>
    <vuln:summary>Opera 7.50 and earlier allows remote web sites to provide a "Shortcut Icon" (favicon) that is wider than expected, which could allow the web sites to spoof a trusted domain and facilitate phishing attacks using a wide icon and extra spaces.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0538">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0538</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-11T21:29:00.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=25785" xml:lang="en">APPLE-SA-2004-06-07</vuln:reference>
    </vuln:references>
    <vuln:summary>LaunchServices in Mac OS X 10.3.4 and 10.2.8 automatically registers and executes new applications, which could allow attackers to execute arbitrary code without warning the user.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0539">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0539</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-11T21:29:00.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=25785" xml:lang="en">APPLE-SA-2004-06-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/773190" xml:lang="en">VU#773190</vuln:reference>
    </vuln:references>
    <vuln:summary>The "Show in Finder" button in the Safari web browser in Mac OS X 10.3.4 and 10.2.8 may execute downloaded applications, which could allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0540">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0540</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:38:41.783-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;en-us;830847" xml:lang="en">830847</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows 2000, when running in a domain whose Fully Qualified Domain Name (FQDN) is exactly 8 characters long, does not prevent users with expired passwords from logging on to the domain.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0541">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:national_science_foundation:squid_web_proxy_cache:2.5_stable"/>
        <cpe-lang:fact-ref name="cpe:/a:national_science_foundation:squid_web_proxy_cache:3_pre"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:national_science_foundation:squid_web_proxy_cache:2.5_stable</vuln:product>
      <vuln:product>cpe:/a:national_science_foundation:squid_web_proxy_cache:3_pre</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0541</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:25.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10722" name="oval:org.mitre.oval:def:10722"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A980" name="oval:org.mitre.oval:def:980"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc" xml:lang="en">20040604-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-13.xml" xml:lang="en">GLSA-200406-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=107&amp;type=vulnerabilities" xml:lang="en">http://www.idefense.com/application/poi/display?id=107&amp;type=vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-242.html" xml:lang="en">RHSA-2004:242</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10500" xml:lang="en">10500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0033/" xml:lang="en">2004-0033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16360" xml:lang="en">squid-ntlm-bo(16360)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:980" name="oval:org.mitre.oval:def:980"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10722" name="oval:org.mitre.oval:def:10722"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the ntlm_check_auth (NTLM authentication) function for Squid Web Proxy Cache 2.5.x and 3.x, when compiled with NTLM handlers enabled, allows remote attackers to execute arbitrary code via a long password ("pass" variable).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0542">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.4.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0542</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=108" xml:lang="en">http://www.idefense.com/application/poi/display?id=108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/release_4_3_7.php" xml:lang="en">http://www.php.net/release_4_3_7.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16331" xml:lang="en">php-escapeshellarg-execute-command(16331)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP before 4.3.7 on Win32 platforms does not properly filter all shell metacharacters, which allows local or remote attackers to execute arbitrary code, overwrite files, and access internal environment variables via (1) the "%", "|", or ">" characters to the escapeshellcmd function, or (2) the "%" character to the escapeshellarg function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0543">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:applications:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:applications:11.0</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0543</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:14.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q2/0032.html" xml:lang="en">20040604 Integrigy Security Alert - Multiple SQL Injection Vulnerabilities in Oracle E-Business Suite</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108638417302229&amp;w=2" xml:lang="en">20040604 Integrigy Security Alert - Multiple SQL Injection Vulnerabilities in Oracle E-Business Suite</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://otn.oracle.com/deploy/security/pdf/2004alert67.pdf" xml:lang="en">http://otn.oracle.com/deploy/security/pdf/2004alert67.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-153.shtml" xml:lang="en">O-153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.integrigy.com/alerts/OraAppsSQLInjection.htm" xml:lang="en">http://www.integrigy.com/alerts/OraAppsSQLInjection.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/961579" xml:lang="en">VU#961579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10465" xml:lang="en">10465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-160A.html" xml:lang="en">TA04-160A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16324" xml:lang="en">oracle-ebusiness-sql-injection(16324)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Oracle Applications 11.0 and Oracle E-Business Suite 11.5.1 through 11.5.8 allow remote attackers to execute arbitrary SQL procedures and queries.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0544">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0544</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:15.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-131.shtml" xml:lang="en">O-131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9905" xml:lang="en">9905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9906" xml:lang="en">9906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IBM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/services/continuity/recover1.nsf/mss/MSS-OAR-E01-2004.0544.2" xml:lang="en">MSS-OAR-E01-2004.0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY55681" xml:lang="en">IY55681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY55682" xml:lang="en">IY55682</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15555" xml:lang="en">aix-putlvcb-bo(15555)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18317" xml:lang="en">aix-getlvcb-bo(18317)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in LVM for AIX 5.1 and 5.2 allow local users to gain privileges via the (1) putlvcb or (2) getlvcb commands.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0545">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0545</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:15.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-131.shtml" xml:lang="en">O-131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10230" xml:lang="en">10230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IBM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/services/continuity/recover1.nsf/mss/MSS-OAR-E01-2004.0544.2" xml:lang="en">MSS-OAR-E01-2004.0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16011" xml:lang="en">aix-lvm-commands-symlink(16011)</vuln:reference>
    </vuln:references>
    <vuln:summary>LVM for AIX 5.1 and 5.2 allows local users to overwrite arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0547">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0547</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:15.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-516" xml:lang="en">DSA-516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:072" xml:lang="en">MDKSA-2004:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16329" xml:lang="en">postgresql-odbc-bo(16329)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the ODBC driver for PostgreSQL before 7.2.1 allows remote attackers to cause a denial of service (crash).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0548">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:aspell:0.50.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:aspell:0.50.5</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0548</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-28T14:06:27.410-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108675120224531&amp;w=2" xml:lang="en">20040608 Aspell 'word-list-compress' stack overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-14.xml" xml:lang="en">GLSA-200406-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10497" xml:lang="en">10497</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the word-list-compress functionality in compress.c for Aspell allow local users to execute arbitrary code via a long entry in the wordlist that is not properly handled when using the (1) "c" compress option or (2) "d" decompress option.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0549">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0549</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:36.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1133" name="oval:org.mitre.oval:def:1133"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A207" name="oval:org.mitre.oval:def:207"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A241" name="oval:org.mitre.oval:def:241"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A519" name="oval:org.mitre.oval:def:519"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://62.131.86.111/analysis.htm" xml:lang="en">http://62.131.86.111/analysis.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0031.html" xml:lang="en">20040602 180 Solutions Exploits and Toolbars Hacking Patched Users(I.E Exploits)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0104.html" xml:lang="en">20040606 Internet explorer 6 execution of arbitrary code (An analysis of the 180 Solutions Trojan)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108786396622284&amp;w=2" xml:lang="en">20040621 IE/0DAY -> Insider Prototype</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108852642021426&amp;w=2" xml:lang="en">20040628 JS.Scob.Trojan Source Code ...</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://umbrella.name/originalvuln/msie/InsiderPrototype/" xml:lang="en">http://umbrella.name/originalvuln/msie/InsiderPrototype/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/713878" xml:lang="en">VU#713878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-163A.html" xml:lang="en">TA04-163A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-184A.html" xml:lang="en">TA04-184A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-212A.html" xml:lang="en">TA04-212A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-025" xml:lang="en">MS04-025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16348" xml:lang="en">ie-location-restriction-bypass(16348)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1133" name="oval:org.mitre.oval:def:1133"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:207" name="oval:org.mitre.oval:def:207"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:519" name="oval:org.mitre.oval:def:519"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:241" name="oval:org.mitre.oval:def:241"/>
    </vuln:scanner>
    <vuln:summary>The WebBrowser ActiveX control, or the Internet Explorer HTML rendering engine (MSHTML), as used in Internet Explorer 6, allows remote attackers to execute arbitrary code in the Local Security context by using the showModalDialog method and modifying the location to execute code such as Javascript, as demonstrated using (1) delayed HTTP redirect operations, and an HTTP response with a Location: header containing a "URL:" prepended to a "ms-its" protocol URI, or (2) modifying the location attribute of the window, as exploited by the Download.ject (aka Scob aka Toofer) using the ADODB.Stream object.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0550">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0550</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:15.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=109&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">http://www.idefense.com/application/poi/display?id=109&amp;type=vulnerabilities&amp;flashstatus=false</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16388" xml:lang="en">realplayer-dot-file-bo(16388)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Real Networks RealPlayer 10 allows remote attackers to execute arbitrary code via a URL with a large number of "." (period) characters.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0551">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%289%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%2811%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.1%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.2%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.3%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.4%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.4%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.4%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.4%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.4%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:2.4%285a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.0%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.1%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.2%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.2%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.2%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.2%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.2%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.2%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.2%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:3.2%288%29gdr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.2%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.3%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.4%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%286a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%289%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%2811%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%2812a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%2813%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%2813a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%2814%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.1%281%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.1%281a%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.1%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.1%282b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%281%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%282%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%283%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%283a%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%287a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%281a%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%282%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%283%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%284%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%285%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%285a%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%286%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%286a%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%281%29deferred"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%284a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%284a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%284b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%286a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%287a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%288a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%288a%29cv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%289%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2810a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2811%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2811a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2812a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2813%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2813.5%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2813a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2814%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2815%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2816%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2816.2%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2817%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2818%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2819%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%281c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%281d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%281e%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%284b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.2%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.2%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.2%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.2%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.2%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%283%29x"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%283%29x1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%284a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%285.10%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%288.3%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%289%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.4%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.4%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.4%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.4%284a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.4%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.4%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.4%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.4%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.1%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.2%280.65%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.2%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.3%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.3%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.4%280.2%29clr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.4%280.63%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.4%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.4%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.4%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.5%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.6%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.6%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.6%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.6%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.6%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:8.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:8.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:8.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:8.3%281%29glx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:8.3glx"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2901"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2902"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2926"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2926f"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2926gl"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2926gs"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2926t"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2948"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2948-ge-tx"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2948g-l3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2980g"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2980g-a"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_4000"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_4500"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_4503"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_4506"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_4507r"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_4510r"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_4912g"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_5000"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6000_ws-svc-nam-1:2.2%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6000_ws-svc-nam-1:3.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6000_ws-svc-nam-2:2.2%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6000_ws-svc-nam-2:3.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6000_ws-x6380-nam:2.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6000_ws-x6380-nam:3.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%284b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%289%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%2811%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5%2813a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:4.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.1%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.2%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%281%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%281a%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%282%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%283%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%284%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%285%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%285a%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.3%286%29csx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%284a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%284b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.5%2813%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%281c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%282.13%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.2%280.110%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.2%280.111%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%280.7%29pan"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:6.3%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.5%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:7.6%281%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:catalyst_2901</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_2902</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_2926</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_2926f</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_2926gl</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_2926gs</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_2926t</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_2948</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_2948-ge-tx</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_2948g-l3</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_2980g</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_2980g-a</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_4000</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_4500</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_4503</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_4506</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_4507r</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_4510r</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_4912g</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_5000</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6000_ws-svc-nam-1:2.2%281a%29</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6000_ws-svc-nam-1:3.1%281a%29</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6000_ws-svc-nam-2:2.2%281a%29</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6000_ws-svc-nam-2:3.1%281a%29</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6000_ws-x6380-nam:2.1%282%29</vuln:product>
      <vuln:product>cpe:/h:cisco:catalyst_6000_ws-x6380-nam:3.1%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%289%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%2811%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.1%2812%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.4%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.4%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.4%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.4%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.4%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:2.4%285a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.0%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.1%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.2%281b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.2%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.2%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.2%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.2%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:3.2%288%29gdr</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.3%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.4%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%284b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%286a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%289%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%2811%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%2812%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%2812a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%2813%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%2813a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5%2814%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:4.5.10</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.1%281%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.1%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.1%281a%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.1%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.1%282b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%281%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%282%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%283%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%283a%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.2%287a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.3%281%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.3%281a%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.3%282%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.3%283%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.3%284%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.3%285%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.3%285a%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.3%286%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.3%286a%29csx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.4</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.4%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.4%281%29deferred</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.4%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.4%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.4%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.4%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.4%284a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%284a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%284b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%286a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%287a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%288a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%288a%29cv</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%289%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2810a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2811%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2811a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2812%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2812a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2813%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2813.5%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2813a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2814%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2815%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2816%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2816.2%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2817%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2818%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:5.5%2819%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%281b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%281c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%281d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%281e%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%282.13%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%283a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.1%284b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.2%280.110%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.2%280.111%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.2%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.2%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.2%283a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%280.7%29pan</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%283%29x</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%283%29x1</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%283a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%284a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%285.10%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%288.3%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%289%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.3%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.4%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.4%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.4%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.4%284a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.4%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.4%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.4%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:6.4%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.1</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.1%281a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.1%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.2%280.65%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.3</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.3%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.4</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.4%280.2%29clr</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.4%280.63%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.4%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.4%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.4%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.5</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.5%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.6</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.6%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.6%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.6%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.6%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:7.6%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:8.1</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:8.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:8.1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:8.2</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:8.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:8.3%281%29glx</vuln:product>
      <vuln:product>cpe:/o:cisco:catos:8.3glx</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0551</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:15.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040609-catos.shtml" xml:lang="en">20040609 Cisco CatOS Telnet, HTTP and SSH Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/245190" xml:lang="en">VU#245190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16370" xml:lang="en">cisco-catalyst-ack-dos(16370)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco CatOS 5.x before 5.5(20) through 8.x before 8.2(2) and 8.3(2)GLX, as used in Catalyst switches, allows remote attackers to cause a denial of service (system crash and reload) by sending invalid packets instead of the final ACK portion of the three-way handshake to the (1) Telnet, (2) HTTP, or (3) SSH services, aka "TCP-ACK DoS attack."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0552">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sophos:small_business_suite:1.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sophos:small_business_suite:1.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0552</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:15.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=143&amp;type=vulnerabilities" xml:lang="en">20040922 Sophos Small Business Suite Reserved Device Name Handling Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.seifried.org/security/advisories/kssa-005.html" xml:lang="en">http://www.seifried.org/security/advisories/kssa-005.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17468" xml:lang="en">sophos-business-security-bypass(17468)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sophos Small Business Suite 1.00 on Windows does not properly handle files whose names contain reserved MS-DOS device names such as (1) LPT1, (2) COM1, (3) AUX, (4) CON, or (5) PRN, which can allow malicious code to bypass detection when it is installed, copied, or executed.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0554">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:avaya:converged_communications_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:s3400"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:::lx"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_email_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_email_server:iii"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_admin-cd_for_firewall"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_connectivity_server"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_database_server"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_firewall_cd"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_office_server"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_office_server"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:intuity_audix:::lx</vuln:product>
      <vuln:product>cpe:/a:suse:suse_email_server:3.1</vuln:product>
      <vuln:product>cpe:/a:suse:suse_email_server:iii</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_admin-cd_for_firewall</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_connectivity_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_database_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_firewall_cd</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_office_server</vuln:product>
      <vuln:product>cpe:/a:suse:suse_office_server</vuln:product>
      <vuln:product>cpe:/h:avaya:converged_communications_server:2.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.1</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:s3400</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:8.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0554</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:28.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2915" name="oval:org.mitre.oval:def:2915"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9426" name="oval:org.mitre.oval:def:9426"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000845" xml:lang="en">CLA-2004:845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://gcc.gnu.org/bugzilla/show_bug.cgi?id=15905" xml:lang="en">http://gcc.gnu.org/bugzilla/show_bug.cgi?id=15905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html" xml:lang="en">http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/91155/" xml:lang="en">FEDORA-2004-186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108786114032681&amp;w=2" xml:lang="en">20040620 TSSA-2004-011 - kernel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ENGARDE</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108793699910896&amp;w=2" xml:lang="en">ESA-20040621-005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=108681568931323&amp;w=2" xml:lang="en">[linux-kernel] 20040609 timer + fpu stuff locks my console race</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-02.xml" xml:lang="en">GLSA-200407-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/973654" xml:lang="en">VU#973654</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:062" xml:lang="en">MDKSA-2004:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_17_kernel.html" xml:lang="en">SuSE-SA:2004:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-255.html" xml:lang="en">RHSA-2004:255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-260.html" xml:lang="en">RHSA-2004:260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10538" xml:lang="en">10538</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0034/" xml:lang="en">2004-0034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16412" xml:lang="en">linux-dos(16412)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9426" name="oval:org.mitre.oval:def:9426"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2915" name="oval:org.mitre.oval:def:2915"/>
    </vuln:scanner>
    <vuln:summary>Linux kernel 2.4.x and 2.6.x for x86 allows local users to cause a denial of service (system crash), possibly via an infinite loop that triggers a signal handler with a certain sequence of fsave and frstor instructions, as originally demonstrated using a "crash.c" program.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0555">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:queue:1.12.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:queue:1.12.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:queue:1.12.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:queue:1.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:queue:1.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:queue:1.20.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:queue:1.12.7</vuln:product>
      <vuln:product>cpe:/a:gnu:queue:1.12.8</vuln:product>
      <vuln:product>cpe:/a:gnu:queue:1.12.9</vuln:product>
      <vuln:product>cpe:/a:gnu:queue:1.20.0</vuln:product>
      <vuln:product>cpe:/a:gnu:queue:1.20.1</vuln:product>
      <vuln:product>cpe:/a:gnu:queue:1.20.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0555</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:15.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012929" xml:lang="en">1012929</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-643" xml:lang="en">DSA-643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18945" xml:lang="en">queue-bo(18945)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in (1) queue.c and (2) queued.c in queue before 1.30.1 may allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0556">
    <vuln:cve-id>CVE-2004-0556</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.743-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.743-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0557">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sox:sox:12.17.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sox:sox:12.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sox:sox:12.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sox:sox:12.17.2</vuln:product>
      <vuln:product>cpe:/a:sox:sox:12.17.3</vuln:product>
      <vuln:product>cpe:/a:sox:sox:12.17.4</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:8.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0557</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:28.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9801" name="oval:org.mitre.oval:def:9801"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q3/0014.html" xml:lang="en">20040728 SoX buffer overflows when handling .WAV files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000855" xml:lang="en">CLA-2004:855</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/95529/" xml:lang="en">FEDORA-2004-235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/95530/" xml:lang="en">FEDORA-2004-244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2004/Jul/1227.html" xml:lang="en">20040728 SoX buffer overflows when handling .WAV files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-565" xml:lang="en">DSA-565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-23.xml" xml:lang="en">GLSA-200407-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:076" xml:lang="en">MDKSA-2004:076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-409.html" xml:lang="en">RHSA-2004:409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10819" xml:lang="en">10819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1945" xml:lang="en">FLSA:1945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16827" xml:lang="en">sox-wav-bo(16827)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9801" name="oval:org.mitre.oval:def:9801"/>
    </vuln:scanner>
    <vuln:summary>Multiple buffer overflows in the st_wavstartread function in wav.c for Sound eXchange (SoX) 12.17.2 through 12.17.4 allow remote attackers to execute arbitrary code via certain WAV file header fields.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0558">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0558</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-03-12T21:29:00.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11732" name="oval:org.mitre.oval:def:11732"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000872" xml:lang="en">CLA-2004:872</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Oct/msg00000.html" xml:lang="en">APPLE-SA-2004-09-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109760654431316&amp;w=2" xml:lang="en">SCOSA-2004.15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57646-1" xml:lang="en">57646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201005-1" xml:lang="en">201005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1000757.1-1" xml:lang="en">1000757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-545" xml:lang="en">DSA-545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-449.html" xml:lang="en">RHSA-2004:449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11183" xml:lang="en">11183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.suse.com/de/security/2004_31_cups.html" xml:lang="en">SUSE-SA:2004:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0047/" xml:lang="en">2004-0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2072" xml:lang="en">FLSA:2072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17389" xml:lang="en">cups-udp-dos(17389)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://github.com/fibonascii/CVE-2004-0558" xml:lang="en">https://github.com/fibonascii/CVE-2004-0558</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11732" name="oval:org.mitre.oval:def:11732"/>
    </vuln:scanner>
    <vuln:summary>The Internet Printing Protocol (IPP) implementation in CUPS before 1.1.21 allows remote attackers to cause a denial of service (service hang) via a certain UDP packet to the IPP port.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0559">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.000"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.010"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.020"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.030"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.040"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.051"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.060"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.070"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.080"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.00"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:usermin:usermin:1.000</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.010</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.020</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.030</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.040</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.051</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.060</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.070</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.080</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.00</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.20</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.50</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.60</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.70</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.80</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.90</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.00</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.10</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.21</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.30</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.40</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.50</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0559</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:15.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-15.xml" xml:lang="en">GLSA-200409-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11153" xml:lang="en">11153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webmin.com/uchanges-1.089.html" xml:lang="en">http://www.webmin.com/uchanges-1.089.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17299" xml:lang="en">usermin-installation-unspecified(17299)</vuln:reference>
    </vuln:references>
    <vuln:summary>The maketemp.pl script in Usermin 1.070 and 1.080 allows local users to overwrite arbitrary files at install time via a symlink attack on the /tmp/.usermin directory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0560">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_minnesota:gopherd:3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_minnesota:gopherd:3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0560</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:38:45.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-15T11:38:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-638" xml:lang="en">DSA-638</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in gopher daemon (gopherd) 3.0.3 allows remote attackers to cause a denial of service and possibly execute arbitrary code via crafted content of a certain size that triggers the overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0561">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_minnesota:gopherd:3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_minnesota:gopherd:3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0561</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:38:45.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-15T11:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-638" xml:lang="en">DSA-638</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the log routine for gopher daemon (gopherd) 3.0.3 allows remote attackers to cause a denial of service and possibly execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0562">
    <vuln:cve-id>CVE-2004-0562</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.760-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.777-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0563">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freenet6:freenet6:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:freenet6:freenet6:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freenet6:freenet6:0.9.6</vuln:product>
      <vuln:product>cpe:/a:freenet6:freenet6:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0563</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:15.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011460" xml:lang="en">1011460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-555" xml:lang="en">DSA-555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11280" xml:lang="en">11280</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17544" xml:lang="en">freenet6-world-readable(17544)</vuln:reference>
    </vuln:references>
    <vuln:summary>The tspc.conf configuration file in freenet6 before 0.9.6 and before 1.0 on Debian Linux has world readable permissions, which could allow local users to gain sensitive information, such as a username and password.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0564">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:roaring_penguin:pppoe:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:roaring_penguin:pppoe:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:roaring_penguin:pppoe:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:roaring_penguin:pppoe:3.0</vuln:product>
      <vuln:product>cpe:/a:roaring_penguin:pppoe:3.3</vuln:product>
      <vuln:product>cpe:/a:roaring_penguin:pppoe:3.5</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0564</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:15.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110247119200510&amp;w=2" xml:lang="en">MDKSA-2004:145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110253341209450&amp;w=2" xml:lang="en">20041208 Re: MDKSA-2004:145 - Updated rp-pppoe packages fix vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-557" xml:lang="en">DSA-557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoralegacy.org/updates/FC1/2005-11-14-FLSA_2005_152794__Updated_rp_pppoe_package_fixes_security_issue.html" xml:lang="en">FLSA:152794</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11315" xml:lang="en">11315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17576" xml:lang="en">pppoe-file-overwrite(17576)</vuln:reference>
    </vuln:references>
    <vuln:summary>Roaring Penguin pppoe (rp-ppoe), if installed or configured to run setuid root contrary to its design, allows local users to overwrite arbitrary files.  NOTE: the developer has publicly disputed the claim that this is a vulnerability because pppoe "is NOT designed to run setuid-root."  Therefore this identifier applies *only* to those configurations and installations under which pppoe is run setuid root despite the developer's warnings.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0565">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0565</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:28.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10714" name="oval:org.mitre.oval:def:10714"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/linux/owl/2004-q2/0038.html" xml:lang="en">[owl-users] 20040619 Linux 2.4.26-ow2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:066" xml:lang="en">MDKSA-2004:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10687" xml:lang="en">10687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=124734" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=124734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16644" xml:lang="en">linux-ia64-info-disclosure(16644)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10714" name="oval:org.mitre.oval:def:10714"/>
    </vuln:scanner>
    <vuln:summary>Floating point information leak in the context switch code for Linux 2.4.x only checks the MFH bit but does not verify the FPH owner, which allows local users to read register values of other processes by setting the MFH bit.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0566">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0566</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:38.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A216" name="oval:org.mitre.oval:def:216"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A306" name="oval:org.mitre.oval:def:306"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A322" name="oval:org.mitre.oval:def:322"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A507" name="oval:org.mitre.oval:def:507"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A515" name="oval:org.mitre.oval:def:515"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-02/0806.html" xml:lang="en">20040215 GAYER THAN AIDS ADVISORY #01: IE 5 remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/266926" xml:lang="en">VU#266926</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-212A.html" xml:lang="en">TA04-212A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-025" xml:lang="en">MS04-025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15210" xml:lang="en">ie-bmp-integer-overflow(15210)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:306" name="oval:org.mitre.oval:def:306"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:507" name="oval:org.mitre.oval:def:507"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:515" name="oval:org.mitre.oval:def:515"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:216" name="oval:org.mitre.oval:def:216"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:322" name="oval:org.mitre.oval:def:322"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in imgbmp.cxx for Windows 2000 allows remote attackers to execute arbitrary code via a BMP image with a large bfOffBits value.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0567">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0567</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012517" xml:lang="en">1012517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-054.shtml" xml:lang="en">P-054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/378160" xml:lang="en">VU#378160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11922" xml:lang="en">11922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-045" xml:lang="en">MS04-045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18259" xml:lang="en">wins-memory-pointer-hijack(18259)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows Internet Naming Service (WINS) in Windows NT Server 4.0 SP 6a, NT Terminal Server 4.0 SP 6, Windows 2000 Server SP3 and SP4, and Windows Server 2003 does not properly validate the computer name value in a WINS packet, which allows remote attackers to execute arbitrary code or cause a denial of service (server crash), which results in an "unchecked buffer" and possibly triggers a buffer overflow, aka the "Name Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0568">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server_alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server_alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0568</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1603" name="oval:org.mitre.oval:def:1603"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2545" name="oval:org.mitre.oval:def:2545"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3138" name="oval:org.mitre.oval:def:3138"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3973" name="oval:org.mitre.oval:def:3973"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4508" name="oval:org.mitre.oval:def:4508"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4741" name="oval:org.mitre.oval:def:4741"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110312618614849&amp;w=2" xml:lang="en">20041214 HyperTerminal - Buffer Overflow In .ht File</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-043" xml:lang="en">MS04-043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18336" xml:lang="en">win-hyperterminal-session-bo(18336)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3973" name="oval:org.mitre.oval:def:3973"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1603" name="oval:org.mitre.oval:def:1603"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2545" name="oval:org.mitre.oval:def:2545"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4741" name="oval:org.mitre.oval:def:4741"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4508" name="oval:org.mitre.oval:def:4508"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3138" name="oval:org.mitre.oval:def:3138"/>
    </vuln:scanner>
    <vuln:summary>HyperTerminal application for Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003 does not properly validate the length of a value that is saved in a session file, which allows remote attackers to execute arbitrary code via a malicious HyperTerminal session file (.ht), web site, or Telnet URL contained in an e-mail message, triggering a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0569">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0569</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:42.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2505" name="oval:org.mitre.oval:def:2505"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5277" name="oval:org.mitre.oval:def:5277"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109769394209518&amp;w=2" xml:lang="en">20041013 BindView Advisory: Memory Leak and DoS in NT4 RPC server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-029" xml:lang="en">MS04-029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17646" xml:lang="en">wins-rpc-obtain-information(17646)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17663" xml:lang="en">win-ms04029-patch(17663)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5277" name="oval:org.mitre.oval:def:5277"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2505" name="oval:org.mitre.oval:def:2505"/>
    </vuln:scanner>
    <vuln:summary>The RPC Runtime Library for Microsoft Windows NT 4.0 allows remote attackers to read active memory or cause a denial of service (system crash) via a malicious message, possibly related to improper length values.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0571">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0571</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1168" name="oval:org.mitre.oval:def:1168"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1417" name="oval:org.mitre.oval:def:1417"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1959" name="oval:org.mitre.oval:def:1959"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1976" name="oval:org.mitre.oval:def:1976"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3416" name="oval:org.mitre.oval:def:3416"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3743" name="oval:org.mitre.oval:def:3743"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4328" name="oval:org.mitre.oval:def:4328"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A685" name="oval:org.mitre.oval:def:685"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-041" xml:lang="en">MS04-041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18337" xml:lang="en">win-converter-table-code-execution(18337)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3743" name="oval:org.mitre.oval:def:3743"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4328" name="oval:org.mitre.oval:def:4328"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3416" name="oval:org.mitre.oval:def:3416"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1959" name="oval:org.mitre.oval:def:1959"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:685" name="oval:org.mitre.oval:def:685"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1976" name="oval:org.mitre.oval:def:1976"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1417" name="oval:org.mitre.oval:def:1417"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1168" name="oval:org.mitre.oval:def:1168"/>
    </vuln:scanner>
    <vuln:summary>Microsoft Word for Windows 6.0 Converter does not properly validate certain data lengths, which allows remote attackers to execute arbitrary code via a .wri, .rtf, and .doc file sent by email or malicious web site, aka "Table Conversion Vulnerability," a different vulnerability than CVE-2004-0901.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0572">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:grpconv"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:grpconv</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0572</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:45.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1279" name="oval:org.mitre.oval:def:1279"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1837" name="oval:org.mitre.oval:def:1837"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1843" name="oval:org.mitre.oval:def:1843"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2753" name="oval:org.mitre.oval:def:2753"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3071" name="oval:org.mitre.oval:def:3071"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3768" name="oval:org.mitre.oval:def:3768"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3822" name="oval:org.mitre.oval:def:3822"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4244" name="oval:org.mitre.oval:def:4244"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4493" name="oval:org.mitre.oval:def:4493"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-07/0290.html" xml:lang="en">20040707 Re: shell:windows command question</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/543864" xml:lang="en">VU#543864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10677" xml:lang="en">10677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-037" xml:lang="en">MS04-037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16664" xml:lang="en">win-grpconv-bo(16664)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17662" xml:lang="en">win-ms04037-patch(17662)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3071" name="oval:org.mitre.oval:def:3071"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2753" name="oval:org.mitre.oval:def:2753"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1843" name="oval:org.mitre.oval:def:1843"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4493" name="oval:org.mitre.oval:def:4493"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3768" name="oval:org.mitre.oval:def:3768"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1279" name="oval:org.mitre.oval:def:1279"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4244" name="oval:org.mitre.oval:def:4244"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1837" name="oval:org.mitre.oval:def:1837"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3822" name="oval:org.mitre.oval:def:3822"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the Windows Program Group Converter (grpconv.exe) may allow remote attackers to execute arbitrary code via a shell: URL with a long filename and a .grp extension, which is not properly handled when the shell capability launches grpconv.exe.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0573">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2001"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2004"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:frontpage:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:frontpage:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2001</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2004</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0573</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:26.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2670" name="oval:org.mitre.oval:def:2670"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3311" name="oval:org.mitre.oval:def:3311"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3333" name="oval:org.mitre.oval:def:3333"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4005" name="oval:org.mitre.oval:def:4005"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5021" name="oval:org.mitre.oval:def:5021"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109519646030906&amp;w=2" xml:lang="en">20040914 Microsoft Office WordPerfect Converter Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011249" xml:lang="en">1011249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011250" xml:lang="en">1011250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011251" xml:lang="en">1011251</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011252" xml:lang="en">1011252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/449438" xml:lang="en">VU#449438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-027" xml:lang="en">MS04-027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17306" xml:lang="en">wordperfect-converter-message-bo(17306)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4005" name="oval:org.mitre.oval:def:4005"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2670" name="oval:org.mitre.oval:def:2670"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3311" name="oval:org.mitre.oval:def:3311"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3333" name="oval:org.mitre.oval:def:3333"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the converter for Microsoft WordPerfect 5.x on Office 2000, Office XP, Office 2003, and Works Suites 2001 through 2004 allows remote attackers to execute arbitrary code via a malicious document or website.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0574">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2003</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0574</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A246" name="oval:org.mitre.oval:def:246"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4392" name="oval:org.mitre.oval:def:4392"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5021" name="oval:org.mitre.oval:def:5021"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5070" name="oval:org.mitre.oval:def:5070"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5926" name="oval:org.mitre.oval:def:5926"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109761632831563&amp;w=2" xml:lang="en">20041012 CORE-2004-0802: IIS NNTP Service XPAT Command Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-012.shtml" xml:lang="en">P-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/common/showdoc.php?idx=420&amp;idxseccion=10" xml:lang="en">http://www.coresecurity.com/common/showdoc.php?idx=420&amp;idxseccion=10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/203126" xml:lang="en">VU#203126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-036" xml:lang="en">MS04-036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17641" xml:lang="en">win-nntp-bo(17641)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17661" xml:lang="en">win-ms04036-patch(17661)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5021" name="oval:org.mitre.oval:def:5021"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5926" name="oval:org.mitre.oval:def:5926"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5070" name="oval:org.mitre.oval:def:5070"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4392" name="oval:org.mitre.oval:def:4392"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:246" name="oval:org.mitre.oval:def:246"/>
    </vuln:scanner>
    <vuln:summary>The Network News Transfer Protocol (NNTP) component of Microsoft Windows NT Server 4.0, Windows 2000 Server, Windows Server 2003, Exchange 2000 Server, and Exchange Server 2003 allows remote attackers to execute arbitrary code via XPAT patterns, possibly related to improper length validation and an "unchecked buffer," leading to off-by-one and heap-based buffer overflows.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0575">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0575</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:50.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1053" name="oval:org.mitre.oval:def:1053"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3913" name="oval:org.mitre.oval:def:3913"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4276" name="oval:org.mitre.oval:def:4276"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6397" name="oval:org.mitre.oval:def:6397"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=109767342326300&amp;w=2" xml:lang="en">20041013 EEYE: Windows Shell ZIP File Decompression DUNZIP32.DLL Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011637" xml:lang="en">1011637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-010.shtml" xml:lang="en">P-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/research/advisories/AD20041012A.html" xml:lang="en">http://www.eeye.com/html/research/advisories/AD20041012A.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/649374" xml:lang="en">VU#649374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-034" xml:lang="en">MS04-034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17624" xml:lang="en">win-compressed-folders-bo(17624)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17659" xml:lang="en">win-ms04034-patch(17659)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4276" name="oval:org.mitre.oval:def:4276"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:6397" name="oval:org.mitre.oval:def:6397"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3913" name="oval:org.mitre.oval:def:3913"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1053" name="oval:org.mitre.oval:def:1053"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in DUNZIP32.DLL for Microsoft Windows XP, Windows XP 64-bit Edition, Windows Server 2003, and Windows Server 2003 64-bit Edition allows remote attackers to execute arbitrary code via compressed (zipped) folders that involve an "unchecked buffer" and improper length validation.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0576">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:radius:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:radius:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0576</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:16.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=108785242716726&amp;w=2" xml:lang="en">20040621 [Full-Disclosure] iDEFENSE Security Advisory 06.21.04 - GNU Radius SNMP Invalid OID Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=110&amp;type=vulnerabilities" xml:lang="en">http://www.idefense.com/application/poi/display?id=110&amp;type=vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16466" xml:lang="en">radius-snmp-oid-dos(16466)</vuln:reference>
    </vuln:references>
    <vuln:summary>The radius daemon (radiusd) for GNU Radius 1.1, when compiled with the -enable-snmp option, allows remote attackers to cause a denial of service (server crash) via malformed SNMP messages containing an invalid OID.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0577">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:6.0_beta_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qbik:wingate:5.0.5</vuln:product>
      <vuln:product>cpe:/a:qbik:wingate:5.2.3</vuln:product>
      <vuln:product>cpe:/a:qbik:wingate:6.0_beta_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0577</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:16.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=108872788123695&amp;w=2" xml:lang="en">20040701 iDEFENSE Security Advisory 07.01.04: WinGate Information Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=113" xml:lang="en">http://www.idefense.com/application/poi/display?id=113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16589" xml:lang="en">wingate-directory-traversal(16589)</vuln:reference>
    </vuln:references>
    <vuln:summary>WinGate 5.2.3 build 901 and 6.0 beta 2 build 942, and other versions such as 5.0.5, allows remote attackers to read arbitrary files from the root directory via a URL request to the wingate-internal directory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0578">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:6.0_beta_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qbik:wingate:5.0.5</vuln:product>
      <vuln:product>cpe:/a:qbik:wingate:5.2.3</vuln:product>
      <vuln:product>cpe:/a:qbik:wingate:6.0_beta_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0578</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:16.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=108872788123695&amp;w=2" xml:lang="en">20040701 iDEFENSE Security Advisory 07.01.04: WinGate Information Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=113" xml:lang="en">http://www.idefense.com/application/poi/display?id=113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16589" xml:lang="en">wingate-directory-traversal(16589)</vuln:reference>
    </vuln:references>
    <vuln:summary>WinGate 5.2.3 build 901 and 6.0 beta 2 build 942, and other versions such as 5.0.5, allows remote attackers to read arbitrary files via leading slash (//) characters in a URL request to the wingate-internal directory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0579">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:william_deich:super:3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:william_deich:super:3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:william_deich:super:3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:william_deich:super:3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:william_deich:super:3.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:william_deich:super:3.12</vuln:product>
      <vuln:product>cpe:/a:william_deich:super:3.16</vuln:product>
      <vuln:product>cpe:/a:william_deich:super:3.17</vuln:product>
      <vuln:product>cpe:/a:william_deich:super:3.18</vuln:product>
      <vuln:product>cpe:/a:william_deich:super:3.19</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0579</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:16.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-522" xml:lang="en">DSA-522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16458" xml:lang="en">super-format-string(16458)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in super before 3.23 allows local users to execute arbitrary code as root.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0580">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:befcmu10"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befn2ps4"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befn2ps4:1.42.7"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr11:1.40.2"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr11:1.41"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr11:1.42.3"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr11:1.42.7"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr11:1.43"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr11:1.43.3"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr11:1.44"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.35"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.36"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.37"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.38.5"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.39"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.40.2"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.41"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.42.3"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.42.7"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.43"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.43.3"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.44"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41:1.45.7"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr41w"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr81"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr81:2.42.7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsr81:2.44"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsru31:1.40.2"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsru31:1.41"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsru31:1.42.3"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsru31:1.42.7"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsru31:1.43"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsru31:1.43.3"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsru31:1.44"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsx41:1.42.7"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsx41:1.43"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsx41:1.43.3"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsx41:1.43.4"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsx41:1.44"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsx41:1.44.3"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befsx41:1.45.3"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befvp41"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befvp41:1.39.64"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befvp41:1.40.3f"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befvp41:1.40.4"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:befvp41:1.42.7"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:rv082"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:wap55ag:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:wrt54g:1.42.3"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:wrt54g:2.00.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:befcmu10</vuln:product>
      <vuln:product>cpe:/h:linksys:befn2ps4</vuln:product>
      <vuln:product>cpe:/h:linksys:befn2ps4:1.42.7</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr11:1.40.2</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr11:1.41</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr11:1.42.3</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr11:1.42.7</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr11:1.43</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr11:1.43.3</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr11:1.44</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.35</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.36</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.37</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.38.5</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.39</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.40.2</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.41</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.42.3</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.42.7</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.43</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.43.3</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.44</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41:1.45.7</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr41w</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr81</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr81:2.42.7.1</vuln:product>
      <vuln:product>cpe:/h:linksys:befsr81:2.44</vuln:product>
      <vuln:product>cpe:/h:linksys:befsru31:1.40.2</vuln:product>
      <vuln:product>cpe:/h:linksys:befsru31:1.41</vuln:product>
      <vuln:product>cpe:/h:linksys:befsru31:1.42.3</vuln:product>
      <vuln:product>cpe:/h:linksys:befsru31:1.42.7</vuln:product>
      <vuln:product>cpe:/h:linksys:befsru31:1.43</vuln:product>
      <vuln:product>cpe:/h:linksys:befsru31:1.43.3</vuln:product>
      <vuln:product>cpe:/h:linksys:befsru31:1.44</vuln:product>
      <vuln:product>cpe:/h:linksys:befsx41:1.42.7</vuln:product>
      <vuln:product>cpe:/h:linksys:befsx41:1.43</vuln:product>
      <vuln:product>cpe:/h:linksys:befsx41:1.43.3</vuln:product>
      <vuln:product>cpe:/h:linksys:befsx41:1.43.4</vuln:product>
      <vuln:product>cpe:/h:linksys:befsx41:1.44</vuln:product>
      <vuln:product>cpe:/h:linksys:befsx41:1.44.3</vuln:product>
      <vuln:product>cpe:/h:linksys:befsx41:1.45.3</vuln:product>
      <vuln:product>cpe:/h:linksys:befvp41</vuln:product>
      <vuln:product>cpe:/h:linksys:befvp41:1.39.64</vuln:product>
      <vuln:product>cpe:/h:linksys:befvp41:1.40.3f</vuln:product>
      <vuln:product>cpe:/h:linksys:befvp41:1.40.4</vuln:product>
      <vuln:product>cpe:/h:linksys:befvp41:1.42.7</vuln:product>
      <vuln:product>cpe:/h:linksys:rv082</vuln:product>
      <vuln:product>cpe:/h:linksys:wap55ag:1.0.7</vuln:product>
      <vuln:product>cpe:/h:linksys:wrt54g:1.42.3</vuln:product>
      <vuln:product>cpe:/h:linksys:wrt54g:2.00.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0580</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:19.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108662876129301&amp;w=2" xml:lang="en">20040607 Linksys BEFSR41 DHCP vulnerability server leaks network data</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/alerts/2004/May/1010288.html" xml:lang="en">1010288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10329" xml:lang="en">10329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16142" xml:lang="en">linksys-etherfast-bootp-dos(16142)</vuln:reference>
    </vuln:references>
    <vuln:summary>DHCP on Linksys BEFSR11, BEFSR41, BEFSR81, and BEFSRU31 Cable/DSL Routers, firmware version 1.45.7, does not properly clear previously used buffer contents in a BOOTP reply packet, which allows remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0581">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:ksymoops:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:ksymoops:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:ksymoops:2.4.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:ksymoops:2.4.5</vuln:product>
      <vuln:product>cpe:/a:gnu:ksymoops:2.4.8</vuln:product>
      <vuln:product>cpe:/a:gnu:ksymoops:2.4.9</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0581</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:16.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:060" xml:lang="en">MDKSA-2004:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10516" xml:lang="en">10516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16392" xml:lang="en">ksymoops-symlink(16392)</vuln:reference>
    </vuln:references>
    <vuln:summary>ksymoops-gznm script in Mandrake Linux 9.1 through 10.0, and Corporate Server 2.1, allows local users to delete arbitrary files via a symlink attack on files in /tmp.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0582">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webmin:webmin:1.1.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0582</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:16.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000848" xml:lang="en">CLA-2004:848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108697184602191&amp;w=2" xml:lang="en">20040611 [SNS Advisory No.74] Webmin Access Control Rule Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-526" xml:lang="en">DSA-526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-12.xml" xml:lang="en">GLSA-200406-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.lac.co.jp/security/csl/intelligence/SNSadvisory_e/74_e.html" xml:lang="en">http://www.lac.co.jp/security/csl/intelligence/SNSadvisory_e/74_e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:074" xml:lang="en">MDKSA-2004:074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10474" xml:lang="en">10474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10522" xml:lang="en">10522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webmin.com/changes-1.150.html" xml:lang="en">http://www.webmin.com/changes-1.150.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16333" xml:lang="en">webmin-bypass-security(16333)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Webmin 1.140 allows remote attackers to bypass access control rules and gain read access to configuration information for a module.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0583">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.070"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:usermin:usermin:1.070</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.40</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0583</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:16.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108737059313829&amp;w=2" xml:lang="en">20040611 [SNS Advisory No.75] Webmin/Usermin Account Lockout Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-526" xml:lang="en">DSA-526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-12.xml" xml:lang="en">GLSA-200406-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-15.xml" xml:lang="en">GLSA-200406-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.lac.co.jp/security/csl/intelligence/SNSadvisory_e/75_e.html" xml:lang="en">http://www.lac.co.jp/security/csl/intelligence/SNSadvisory_e/75_e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:074" xml:lang="en">MDKSA-2004:074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10474" xml:lang="en">10474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10523" xml:lang="en">10523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webmin.com/changes-1.150.html" xml:lang="en">http://www.webmin.com/changes-1.150.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16334" xml:lang="en">webmin-username-password-dos(16334)</vuln:reference>
    </vuln:references>
    <vuln:summary>The account lockout functionality in (1) Webmin 1.140 and (2) Usermin 1.070 does not parse certain character strings, which allows remote attackers to conduct a brute force attack to guess user IDs and passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0584">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:imp:2.0</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.1</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.3</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.4</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.5</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.6</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.7</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.8</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.3</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.0</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.1</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.1.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.1</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0584</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:16.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-11.xml" xml:lang="en">GLSA-200406-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.horde.org/imp/3.2/" xml:lang="en">http://www.horde.org/imp/3.2/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10501" xml:lang="en">10501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16357" xml:lang="en">imp-content-type-xss(16357)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Horde IMP 3.2.3 and earlier, before a "security fix," does not properly validate input, which allows remote attackers to execute arbitrary script as other users via script or HTML in an e-mail message, possibly triggering a cross-site scripting (XSS) vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0585">
    <vuln:cve-id>CVE-2004-0585</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:26:53.587-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2004-0589.  Reason: This candidate is a duplicate of CVE-2004-0589.  Notes: All CVE users should reference CVE-2004-0589 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0586">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:acprunner:1.2.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:acprunner:1.2.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0586</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:17.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108745652205176&amp;w=2" xml:lang="en">20040616 IBM acpRunner Activex Dangerous Methods Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-306.ibm.com/pc/support/site.wss/document.do?lndocid=MIGR-54588" xml:lang="en">http://www-306.ibm.com/pc/support/site.wss/document.do?lndocid=MIGR-54588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16429" xml:lang="en">ibm-acprunner-execute-code(16429)</vuln:reference>
    </vuln:references>
    <vuln:summary>acpRunner ActiveX 1.2.5.0 allows remote attackers to execute arbitrary code via the (1) DownLoadURL, (2) SaveFilePath, and (3) Download ActiveX methods.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0587">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0587</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:29.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9398" name="oval:org.mitre.oval:def:9398"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20040804-01-U.asc" xml:lang="en">20040804-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/91155/" xml:lang="en">FEDORA-2004-186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010057" xml:lang="en">1010057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:066" xml:lang="en">MDKSA-2004:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_10_kernel.html" xml:lang="en">SuSE-SA:2004:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-413.html" xml:lang="en">RHSA-2004:413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-418.html" xml:lang="en">RHSA-2004:418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10279" xml:lang="en">10279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16062" xml:lang="en">suse-hbaapinode-dos(16062)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9398" name="oval:org.mitre.oval:def:9398"/>
    </vuln:scanner>
    <vuln:summary>Insecure permissions for the /proc/scsi/qla2300/HbaApiNode file in Linux allows local users to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0588">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.070"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:usermin:usermin:1.070</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0588</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:17.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108781564518287&amp;w=2" xml:lang="en">20040611 [SNS Advisory No.73] Usermin Cross-site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-15.xml" xml:lang="en">GLSA-200406-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.lac.co.jp/security/csl/intelligence/SNSadvisory_e/73_e.html" xml:lang="en">http://www.lac.co.jp/security/csl/intelligence/SNSadvisory_e/73_e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10521" xml:lang="en">10521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16494" xml:lang="en">usermin-email-xss(16494)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the web mail module for Usermin 1.070 allows remote attackers to insert arbitrary HTML and script via e-mail messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0589">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0589</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:29.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4948" name="oval:org.mitre.oval:def:4948"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040616-bgp.shtml" xml:lang="en">20040616 Cisco IOS Malformed BGP Packet Causes Reload</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/784540" xml:lang="en">VU#784540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16427" xml:lang="en">cisco-ios-bgp-packet-dos(16427)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4948" name="oval:org.mitre.oval:def:4948"/>
    </vuln:scanner>
    <vuln:summary>Cisco IOS 11.1(x) through 11.3(x) and 12.0(x) through 12.2(x), when configured for BGP routing, allows remote attackers to cause a denial of service (device reload) via malformed BGP (1) OPEN or (2) UPDATE messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0590">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:frees_wan:frees_wan:1"/>
        <cpe-lang:fact-ref name="cpe:/a:frees_wan:frees_wan:2"/>
        <cpe-lang:fact-ref name="cpe:/a:frees_wan:super_frees_wan:1"/>
        <cpe-lang:fact-ref name="cpe:/a:openswan:openswan:1"/>
        <cpe-lang:fact-ref name="cpe:/a:openswan:openswan:2"/>
        <cpe-lang:fact-ref name="cpe:/a:strongswan:strongswan:2.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:frees_wan:frees_wan:1</vuln:product>
      <vuln:product>cpe:/a:frees_wan:frees_wan:2</vuln:product>
      <vuln:product>cpe:/a:frees_wan:super_frees_wan:1</vuln:product>
      <vuln:product>cpe:/a:openswan:openswan:1</vuln:product>
      <vuln:product>cpe:/a:openswan:openswan:2</vuln:product>
      <vuln:product>cpe:/a:strongswan:strongswan:2.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0590</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:17.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-20.xml" xml:lang="en">GLSA-200406-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:070" xml:lang="en">MDKSA-2004:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openswan.org/support/vuln/can-2004-0590/" xml:lang="en">http://www.openswan.org/support/vuln/can-2004-0590/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16515" xml:lang="en">ipsec-verifyx509cert-auth-bypass(16515)</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeS/WAN 1.x and 2.x, and other related products including superfreeswan 1.x, openswan 1.x before 1.0.6, openswan 2.x before 2.1.4, and strongSwan before 2.1.3, allows remote attackers to authenticate using spoofed PKCS#7 certificates in which a self-signed certificate identifies an alternate Certificate Authority (CA) and spoofed issuer and subject.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0591">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inter7:sqwebmail:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inter7:sqwebmail:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0591</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:17.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108786212220140&amp;w=2" xml:lang="en">20040621 XSS vulnerability in Sqwebmail 4.0.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-533" xml:lang="en">DSA-533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-02.xml" xml:lang="en">GLSA-200408-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10588" xml:lang="en">10588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16467" xml:lang="en">sqwebmail-print-header-xss(16467)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the print_header_uc function for SqWebMail 4.0.4 and earlier, and possibly 3.x, allows remote attackers to inject arbitrary web script or HRML via (1) e-mail headers or (2) a message with a "message/delivery-status" MIME Content-Type.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0592">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:2.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:2.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0592</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:17.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-July/023408.html" xml:lang="en">20040703 Re: SUSE Security Announcement: kernel (SUSE-SA:2004:020)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_20_kernel.html" xml:lang="en">SUSE-SA:2004:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/43137" xml:lang="en">linux-kernel-tcpfindoption-dos(43137)</vuln:reference>
    </vuln:references>
    <vuln:summary>The tcp_find_option function of the netfilter subsystem for IPv6 in the SUSE Linux 2.6.5 kernel with USAGI patches, when using iptables and TCP options rules, allows remote attackers to cause a denial of service (CPU consumption by infinite loop) via a large option length that produces a negative integer after a casting operation to the char type, a similar flaw to CVE-2004-0626.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0593">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sygate_technologies:enforcer:3.5mr1"/>
        <cpe-lang:fact-ref name="cpe:/a:sygate_technologies:secure_enterprise:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sygate_technologies:secure_enterprise:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sygate_technologies:enforcer:3.5mr1</vuln:product>
      <vuln:product>cpe:/a:sygate_technologies:secure_enterprise:3.0</vuln:product>
      <vuln:product>cpe:/a:sygate_technologies:secure_enterprise:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0593</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:17.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109215731626998&amp;w=2" xml:lang="en">20040810 Corsaire Security Advisory - Sygate Enforcer unauthenticated broadcast issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corsaire.com/advisories/c031120-003.txt" xml:lang="en">http://www.corsaire.com/advisories/c031120-003.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10908" xml:lang="en">10908</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16948" xml:lang="en">sygate-enforcer-filter-bypass(16948)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sygate Enforcer 3.5MR1 and earlier passes broadcast traffic before authentication, which could allow remote attackers to bypass filtering rules.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0594">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:avaya:converged_communications_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:integrated_management"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1:patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:integrated_management</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.8</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.9</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.10</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.11</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.12</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.13</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.14</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.15</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.16</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.17</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.18</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1:patch1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1:patch2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3:patch1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2::dev</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc3</vuln:product>
      <vuln:product>cpe:/h:avaya:converged_communications_server:2.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.1</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0594</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:35.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10896" name="oval:org.mitre.oval:def:10896"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000847" xml:lang="en">CLA-2004:847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-July/023908.html" xml:lang="en">20040714 Advisory 11/2004: PHP memory_limit remote vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108981780109154&amp;w=2" xml:lang="en">20040713 Advisory 11/2004: PHP memory_limit remote vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108982983426031&amp;w=2" xml:lang="en">20040714 TSSA-2004-013 - php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109051444105182&amp;w=2" xml:lang="en">20040722 [OpenPKG-SA-2004.034] OpenPKG Security Advisory (php)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109181600614477&amp;w=2" xml:lang="en">SSRT4777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-531" xml:lang="en">DSA-531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-669" xml:lang="en">DSA-669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-13.xml" xml:lang="en">GLSA-200407-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:068" xml:lang="en">MDKSA-2004:068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_21_php4.html" xml:lang="en">SUSE-SA:2004:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-392.html" xml:lang="en">RHSA-2004:392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-395.html" xml:lang="en">RHSA-2004:395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-405.html" xml:lang="en">RHSA-2004:405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-816.html" xml:lang="en">RHSA-2005:816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10725" xml:lang="en">10725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0039/" xml:lang="en">2004-0039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16693" xml:lang="en">php-memorylimit-code-execution(16693)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10896" name="oval:org.mitre.oval:def:10896"/>
    </vuln:scanner>
    <vuln:summary>The memory_limit functionality in PHP 4.x up to 4.3.7, and 5.x up to 5.0.0RC3, under certain conditions such as when register_globals is enabled, allows remote attackers to execute arbitrary code by triggering a memory_limit abort during execution of the zend_hash_init function and overwriting a HashTable destructor pointer before the initialization of key data structures is complete.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0595">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:avaya:converged_communications_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:integrated_management"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:integrated_management</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc3</vuln:product>
      <vuln:product>cpe:/h:avaya:converged_communications_server:2.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.1</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0595</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:35.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10619" name="oval:org.mitre.oval:def:10619"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000847" xml:lang="en">CLA-2004:847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-July/023909.html" xml:lang="en">20040714 Advisory 12/2004: PHP strip_tags() bypass vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108981780109154&amp;w=2" xml:lang="en">20040713 Advisory 11/2004: PHP memory_limit remote vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108982983426031&amp;w=2" xml:lang="en">20040714 TSSA-2004-013 - php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109051444105182&amp;w=2" xml:lang="en">20040722 [OpenPKG-SA-2004.034] OpenPKG Security Advisory (php)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109181600614477&amp;w=2" xml:lang="en">SSRT4777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-531" xml:lang="en">DSA-531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-669" xml:lang="en">DSA-669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-13.xml" xml:lang="en">GLSA-200407-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:068" xml:lang="en">MDKSA-2004:068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_21_php4.html" xml:lang="en">SUSE-SA:2004:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-392.html" xml:lang="en">RHSA-2004:392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-395.html" xml:lang="en">RHSA-2004:395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-405.html" xml:lang="en">RHSA-2004:405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-816.html" xml:lang="en">RHSA-2005:816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10724" xml:lang="en">10724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16692" xml:lang="en">php-strip-tag-bypass(16692)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10619" name="oval:org.mitre.oval:def:10619"/>
    </vuln:scanner>
    <vuln:summary>The strip_tags function in PHP 4.x up to 4.3.7, and 5.x up to 5.0.0RC3, does not filter null (\0) characters within tag names when restricting input to allowed tags, which allows dangerous tags to be processed by web browsers such as Internet Explorer and Safari, which ignore null characters and facilitate the exploitation of cross-site scripting (XSS) vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0596">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0596</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:17.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@40d4aa72hPLWy-jMLr0eJAXMxHcNZg" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@40d4aa72hPLWy-jMLr0eJAXMxHcNZg</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10730" xml:lang="en">10730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16694" xml:lang="en">linux-eql-dos(16694)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Equalizer Load-balancer for serial network interfaces (eql.c) in Linux kernel 2.6.x up to 2.6.7 allows local users to cause a denial of service via a non-existent device name that triggers a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0597">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:msn_messenger:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:msn_messenger:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_player:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_messenger:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me:::second_edition"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.2.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:msn_messenger:6.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:msn_messenger:6.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_media_player:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_messenger:5.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me:::second_edition</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0597</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:52.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11284" name="oval:org.mitre.oval:def:11284"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2274" name="oval:org.mitre.oval:def:2274"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2378" name="oval:org.mitre.oval:def:2378"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4492" name="oval:org.mitre.oval:def:4492"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A594" name="oval:org.mitre.oval:def:594"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7709" name="oval:org.mitre.oval:def:7709"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000856" xml:lang="en">CLA-2004:856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109163866717909&amp;w=2" xml:lang="en">20040804 [OpenPKG-SA-2004.035] OpenPKG Security Advisory (png)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109181639602978&amp;w=2" xml:lang="en">SSRT4778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109761239318458&amp;w=2" xml:lang="en">SCOSA-2004.16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110796779903455&amp;w=2" xml:lang="en">20050209 MSN Messenger PNG Image Buffer Overflow Download Shellcoded Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scary.beasts.org/security/CESA-2004-001.txt" xml:lang="en">http://scary.beasts.org/security/CESA-2004-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200663-1" xml:lang="en">200663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114816-02-1" xml:lang="en">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114816-02-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/downloads/detail.jsp?ftpID=2679" xml:lang="en">http://www.adobe.com/support/downloads/detail.jsp?ftpID=2679</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/common/showdoc.php?idx=421&amp;idxseccion=10" xml:lang="en">http://www.coresecurity.com/common/showdoc.php?idx=421&amp;idxseccion=10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-536" xml:lang="en">DSA-536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-03.xml" xml:lang="en">GLSA-200408-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-22.xml" xml:lang="en">GLSA-200408-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/388984" xml:lang="en">VU#388984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/817368" xml:lang="en">VU#817368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:079" xml:lang="en">MDKSA-2004:079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:212" xml:lang="en">MDKSA-2006:212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:213" xml:lang="en">MDKSA-2006:213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_23_libpng.html" xml:lang="en">SUSE-SA:2004:023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-402.html" xml:lang="en">RHSA-2004:402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-429.html" xml:lang="en">RHSA-2004:429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10857" xml:lang="en">10857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0040/" xml:lang="en">2004-0040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-217A.html" xml:lang="en">TA04-217A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1943" xml:lang="en">FLSA:1943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-009" xml:lang="en">MS05-009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16894" xml:lang="en">libpng-pnghandle-bo(16894)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:594" name="oval:org.mitre.oval:def:594"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4492" name="oval:org.mitre.oval:def:4492"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11284" name="oval:org.mitre.oval:def:11284"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7709" name="oval:org.mitre.oval:def:7709"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2378" name="oval:org.mitre.oval:def:2378"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2274" name="oval:org.mitre.oval:def:2274"/>
    </vuln:scanner>
    <vuln:summary>Multiple buffer overflows in libpng 1.2.5 and earlier, as used in multiple products, allow remote attackers to execute arbitrary code via malformed PNG images in which (1) the png_handle_tRNS function does not properly validate the length of transparency chunk (tRNS) data, or the (2) png_handle_sBIT or (3) png_handle_hIST functions do not perform sufficient bounds checking.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0598">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0598</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:29.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10203" name="oval:org.mitre.oval:def:10203"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2572" name="oval:org.mitre.oval:def:2572"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000856" xml:lang="en">CLA-2004:856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109163866717909&amp;w=2" xml:lang="en">20040804 [OpenPKG-SA-2004.035] OpenPKG Security Advisory (png)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109181639602978&amp;w=2" xml:lang="en">SSRT4778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109761239318458&amp;w=2" xml:lang="en">SCOSA-2004.16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scary.beasts.org/security/CESA-2004-001.txt" xml:lang="en">http://scary.beasts.org/security/CESA-2004-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200663-1" xml:lang="en">200663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-536" xml:lang="en">DSA-536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-03.xml" xml:lang="en">GLSA-200408-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-22.xml" xml:lang="en">GLSA-200408-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/236656" xml:lang="en">VU#236656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:079" xml:lang="en">MDKSA-2004:079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:212" xml:lang="en">MDKSA-2006:212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:213" xml:lang="en">MDKSA-2006:213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_23_libpng.html" xml:lang="en">SUSE-SA:2004:023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-402.html" xml:lang="en">RHSA-2004:402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-429.html" xml:lang="en">RHSA-2004:429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10857" xml:lang="en">10857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0040/" xml:lang="en">2004-0040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-217A.html" xml:lang="en">TA04-217A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1943" xml:lang="en">FLSA:1943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16895" xml:lang="en">libpng-pnghandleiccp-dos(16895)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10203" name="oval:org.mitre.oval:def:10203"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2572" name="oval:org.mitre.oval:def:2572"/>
    </vuln:scanner>
    <vuln:summary>The png_handle_iCCP function in libpng 1.2.5 and earlier allows remote attackers to cause a denial of service (application crash) via a certain PNG image that triggers a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0599">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0599</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:29.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10938" name="oval:org.mitre.oval:def:10938"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1479" name="oval:org.mitre.oval:def:1479"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000856" xml:lang="en">CLA-2004:856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/mhonarc/security-announce/msg00056.html" xml:lang="en">APPLE-SA-2004-09-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109163866717909&amp;w=2" xml:lang="en">20040804 [OpenPKG-SA-2004.035] OpenPKG Security Advisory (png)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109181639602978&amp;w=2" xml:lang="en">SSRT4778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109761239318458&amp;w=2" xml:lang="en">SCOSA-2004.16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scary.beasts.org/security/CESA-2004-001.txt" xml:lang="en">http://scary.beasts.org/security/CESA-2004-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200663-1" xml:lang="en">200663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-536" xml:lang="en">DSA-536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-570" xml:lang="en">DSA-570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-571" xml:lang="en">DSA-571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-03.xml" xml:lang="en">GLSA-200408-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-22.xml" xml:lang="en">GLSA-200408-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/160448" xml:lang="en">VU#160448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/286464" xml:lang="en">VU#286464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/477512" xml:lang="en">VU#477512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:079" xml:lang="en">MDKSA-2004:079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:212" xml:lang="en">MDKSA-2006:212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:213" xml:lang="en">MDKSA-2006:213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_23_libpng.html" xml:lang="en">SUSE-SA:2004:023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-402.html" xml:lang="en">RHSA-2004:402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-429.html" xml:lang="en">RHSA-2004:429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10857" xml:lang="en">10857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0040/" xml:lang="en">2004-0040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-217A.html" xml:lang="en">TA04-217A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1943" xml:lang="en">FLSA:1943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16896" xml:lang="en">lilbpng-integer-bo(16896)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1479" name="oval:org.mitre.oval:def:1479"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10938" name="oval:org.mitre.oval:def:10938"/>
    </vuln:scanner>
    <vuln:summary>Multiple integer overflows in the (1) png_read_png in pngread.c or (2) png_handle_sPLT functions in pngrutil.c or (3) progressive display image reading capability in libpng 1.2.5 and earlier allow remote attackers to cause a denial of service (application crash) via a malformed PNG image.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0600">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0600</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:29.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11445" name="oval:org.mitre.oval:def:11445"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000851" xml:lang="en">CLA-2004:851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000854" xml:lang="en">CLA-2004:854</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109051340810458&amp;w=2" xml:lang="en">20040722 Security Release - Samba 3.0.5 and 2.2.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109051533021376&amp;w=2" xml:lang="en">20040722 [OpenPKG-SA-2004.033] OpenPKG Security Advisory (samba)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109052647928375&amp;w=2" xml:lang="en">20040722 Samba 3.x swat preauthentication buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109052891507263&amp;w=2" xml:lang="en">20040722 TSSA-2004-014 - samba</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109053195818351&amp;w=2" xml:lang="en">20040722 SWAT PreAuthorization PoC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-21.xml" xml:lang="en">GLSA-200407-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:071" xml:lang="en">MDKSA-2004:071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_22_samba.html" xml:lang="en">SUSE-SA:2004:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-259.html" xml:lang="en">RHSA-2004:259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0039/" xml:lang="en">2004-0039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16785" xml:lang="en">samba-swat-base64-bo(16785)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11445" name="oval:org.mitre.oval:def:11445"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the Samba Web Administration Tool (SWAT) in Samba 3.0.2 to 3.0.4 allows remote attackers to execute arbitrary code via an invalid base-64 character during HTTP basic authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0601">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:distcc:distcc:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:distcc:distcc:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:distcc:distcc:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:distcc:distcc:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:distcc:distcc:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:distcc:distcc:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:distcc:distcc:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:distcc:distcc:2.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:distcc:distcc:2.7</vuln:product>
      <vuln:product>cpe:/a:distcc:distcc:2.9</vuln:product>
      <vuln:product>cpe:/a:distcc:distcc:2.10</vuln:product>
      <vuln:product>cpe:/a:distcc:distcc:2.11</vuln:product>
      <vuln:product>cpe:/a:distcc:distcc:2.12</vuln:product>
      <vuln:product>cpe:/a:distcc:distcc:2.13</vuln:product>
      <vuln:product>cpe:/a:distcc:distcc:2.14</vuln:product>
      <vuln:product>cpe:/a:distcc:distcc:2.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0601</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://distcc.samba.org/ftp/distcc/distcc-2.17.NEWS" xml:lang="en">http://distcc.samba.org/ftp/distcc/distcc-2.17.NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11319" xml:lang="en">11319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17581" xml:lang="en">distcc-ip-gain-privileges(17581)</vuln:reference>
    </vuln:references>
    <vuln:summary>distcc before 2.16, when running on 64-bit platforms, does not interpret IP-based access control rules correctly, which could allow remote attackers to bypass intended restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0602">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0602</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:13.linux.asc" xml:lang="en">FreeBSD-SA-04:13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10643" xml:lang="en">10643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16558" xml:lang="en">freebsd-binary-information-disclosure(16558)</vuln:reference>
    </vuln:references>
    <vuln:summary>The binary compatibility mode for FreeBSD 4.x and 5.x does not properly handle certain Linux system calls, which could allow local users to access kernel memory to gain privileges or cause a system panic.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0603">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gzip:1.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0603</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=54890" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=54890</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-18.xml" xml:lang="en">GLSA-200406-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10603" xml:lang="en">10603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16506" xml:lang="en">gzip-gzexe-tmpfile(16506)</vuln:reference>
    </vuln:references>
    <vuln:summary>gzexe in gzip 1.3.3 and earlier will execute an argument when the creation of a temp file fails instead of exiting the program, which could allow remote attackers or local users to execute arbitrary commands, a different vulnerability than CVE-1999-1332.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0604">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gift-fasttrack:gift-fasttrack:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gift-fasttrack:gift-fasttrack:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gift-fasttrack:gift-fasttrack:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gift-fasttrack:gift-fasttrack:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gift-fasttrack:gift-fasttrack:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gift-fasttrack:gift-fasttrack:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gift-fasttrack:gift-fasttrack:0.8.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gift-fasttrack:gift-fasttrack:0.8.0</vuln:product>
      <vuln:product>cpe:/a:gift-fasttrack:gift-fasttrack:0.8.1</vuln:product>
      <vuln:product>cpe:/a:gift-fasttrack:gift-fasttrack:0.8.2</vuln:product>
      <vuln:product>cpe:/a:gift-fasttrack:gift-fasttrack:0.8.3</vuln:product>
      <vuln:product>cpe:/a:gift-fasttrack:gift-fasttrack:0.8.4</vuln:product>
      <vuln:product>cpe:/a:gift-fasttrack:gift-fasttrack:0.8.5</vuln:product>
      <vuln:product>cpe:/a:gift-fasttrack:gift-fasttrack:0.8.6</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0604</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://developer.berlios.de/bugs/?func=detailbug&amp;bug_id=1573&amp;group_id=809" xml:lang="en">http://developer.berlios.de/bugs/?func=detailbug&amp;bug_id=1573&amp;group_id=809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gift-fasttrack.berlios.de/" xml:lang="en">http://gift-fasttrack.berlios.de/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200406-19.xml" xml:lang="en">GLSA-200406-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10604" xml:lang="en">10604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16508" xml:lang="en">gift-fasttrack-daemon-dos(16508)</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTTP client and server in giFT-FastTrack 0.8.6 and earlier allows remote attackers to cause a denial of service (crash), possibly via an empty search query, which triggers a NULL dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0605">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0_rc6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:7.0.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0_rc6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0605</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108766803817406&amp;w=2" xml:lang="en">20040618 ircd-hybrid-7 / ircd-ratbox low-bandwidth DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10572" xml:lang="en">10572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16457" xml:lang="en">ircd-parseclientqueued-dos(16457)</vuln:reference>
    </vuln:references>
    <vuln:summary>Non-registered IRC users using (1) ircd-hybrid 7.0.1 and earlier, (2) ircd-ratbox 1.5.1 and earlier, or (3) ircd-ratbox 2.0rc6 and earlier do not have a rate-limit imposed, which could allow remote attackers to cause a denial of service by repeatedly making requests, which are slowly dequeued.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0606">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:infoblox:dns_one_appliance:2.4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/h:infoblox:dns_one_appliance:2.4.0.8a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:infoblox:dns_one_appliance:2.4.0.8</vuln:product>
      <vuln:product>cpe:/h:infoblox:dns_one_appliance:2.4.0.8a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0606</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108769996925349&amp;w=2" xml:lang="en">20040619 Script injection in DNSONE appliance</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10573" xml:lang="en">10573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16456" xml:lang="en">dnsone-dhcp-report-xss(16456)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Infoblox DNS One running firmware 2.4.0-8 and earlier allows remote attackers to execute arbitrary scripts as other users via the (1) CLIENTID or (2) HOSTNAME option of a DHCP request.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0607">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipsec-tools:ipsec-tools:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ipsec-tools:ipsec-tools:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ipsec-tools:ipsec-tools:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ipsec-tools:ipsec-tools:0.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:ipsec-tools:ipsec-tools:0.3_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:ipsec-tools:ipsec-tools:0.3_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:ipsec-tools:ipsec-tools:0.3_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:ipsec-tools:ipsec-tools:0.3_rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2003-07-11"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2004-04-05"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2004-04-07b"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2004-05-03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipsec-tools:ipsec-tools:0.3</vuln:product>
      <vuln:product>cpe:/a:ipsec-tools:ipsec-tools:0.3.1</vuln:product>
      <vuln:product>cpe:/a:ipsec-tools:ipsec-tools:0.3.2</vuln:product>
      <vuln:product>cpe:/a:ipsec-tools:ipsec-tools:0.3_rc1</vuln:product>
      <vuln:product>cpe:/a:ipsec-tools:ipsec-tools:0.3_rc2</vuln:product>
      <vuln:product>cpe:/a:ipsec-tools:ipsec-tools:0.3_rc3</vuln:product>
      <vuln:product>cpe:/a:ipsec-tools:ipsec-tools:0.3_rc4</vuln:product>
      <vuln:product>cpe:/a:ipsec-tools:ipsec-tools:0.3_rc5</vuln:product>
      <vuln:product>cpe:/a:kame:racoon</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2003-07-11</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2004-04-05</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2004-04-07b</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2004-05-03</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0607</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:29.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9163" name="oval:org.mitre.oval:def:9163"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.10/SCOSA-2005.10.txt" xml:lang="en">SCOSA-2005.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108726102304507&amp;w=2" xml:lang="en">20040614 authentication bug in KAME's racoon</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108731967126033&amp;w=2" xml:lang="en">20040615 Re: authentication bug in KAME's racoon</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200406-17.xml" xml:lang="en">GLSA-200406-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010495" xml:lang="en">1010495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=245982" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=245982</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-308.html" xml:lang="en">RHSA-2004:308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10546" xml:lang="en">10546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16414" xml:lang="en">racoon-eaycheckx509cert-auth-bypass(16414)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9163" name="oval:org.mitre.oval:def:9163"/>
    </vuln:scanner>
    <vuln:summary>The eay_check_x509cert function in KAME Racoon successfully verifies certificates even when OpenSSL validation fails, which could allow remote attackers to bypass authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0608">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arush:devastation:390.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dreamforge:tnn_outdoors_pro_hunter"/>
        <cpe-lang:fact-ref name="cpe:/a:epic_games:unreal_engine:226f"/>
        <cpe-lang:fact-ref name="cpe:/a:epic_games:unreal_engine:433"/>
        <cpe-lang:fact-ref name="cpe:/a:epic_games:unreal_engine:436"/>
        <cpe-lang:fact-ref name="cpe:/a:epic_games:unreal_tournament:451b"/>
        <cpe-lang:fact-ref name="cpe:/a:epic_games:unreal_tournament_2003:2199_linux"/>
        <cpe-lang:fact-ref name="cpe:/a:epic_games:unreal_tournament_2003:2199_macos"/>
        <cpe-lang:fact-ref name="cpe:/a:epic_games:unreal_tournament_2003:2199_win32"/>
        <cpe-lang:fact-ref name="cpe:/a:epic_games:unreal_tournament_2003:2225_macos"/>
        <cpe-lang:fact-ref name="cpe:/a:epic_games:unreal_tournament_2003:2225_win32"/>
        <cpe-lang:fact-ref name="cpe:/a:epic_games:unreal_tournament_2004:macos"/>
        <cpe-lang:fact-ref name="cpe:/a:epic_games:unreal_tournament_2004:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:infogrames:tacticalops:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:infogrames:x-com_enforcer"/>
        <cpe-lang:fact-ref name="cpe:/a:ion_storm:deusex:1.112_fm"/>
        <cpe-lang:fact-ref name="cpe:/a:nerf_arena_blast:nerf_arena_blast:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rage_software:mobile_forces:20000.0"/>
        <cpe-lang:fact-ref name="cpe:/a:robert_jordan:wheel_of_time:333.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:running_with_scissors:postal_2:1337"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arush:devastation:390.0</vuln:product>
      <vuln:product>cpe:/a:dreamforge:tnn_outdoors_pro_hunter</vuln:product>
      <vuln:product>cpe:/a:epic_games:unreal_engine:226f</vuln:product>
      <vuln:product>cpe:/a:epic_games:unreal_engine:433</vuln:product>
      <vuln:product>cpe:/a:epic_games:unreal_engine:436</vuln:product>
      <vuln:product>cpe:/a:epic_games:unreal_tournament:451b</vuln:product>
      <vuln:product>cpe:/a:epic_games:unreal_tournament_2003:2199_linux</vuln:product>
      <vuln:product>cpe:/a:epic_games:unreal_tournament_2003:2199_macos</vuln:product>
      <vuln:product>cpe:/a:epic_games:unreal_tournament_2003:2199_win32</vuln:product>
      <vuln:product>cpe:/a:epic_games:unreal_tournament_2003:2225_macos</vuln:product>
      <vuln:product>cpe:/a:epic_games:unreal_tournament_2003:2225_win32</vuln:product>
      <vuln:product>cpe:/a:epic_games:unreal_tournament_2004:macos</vuln:product>
      <vuln:product>cpe:/a:epic_games:unreal_tournament_2004:win32</vuln:product>
      <vuln:product>cpe:/a:infogrames:tacticalops:3.4</vuln:product>
      <vuln:product>cpe:/a:infogrames:x-com_enforcer</vuln:product>
      <vuln:product>cpe:/a:ion_storm:deusex:1.112_fm</vuln:product>
      <vuln:product>cpe:/a:nerf_arena_blast:nerf_arena_blast:1.2</vuln:product>
      <vuln:product>cpe:/a:rage_software:mobile_forces:20000.0</vuln:product>
      <vuln:product>cpe:/a:robert_jordan:wheel_of_time:333.0b</vuln:product>
      <vuln:product>cpe:/a:running_with_scissors:postal_2:1337</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0608</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/unsecure-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/unsecure-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108787105023304&amp;w=2" xml:lang="en">20040618 Code execution in the Unreal Engine through \secure\ packet</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-14.xml" xml:lang="en">GLSA-200407-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10570" xml:lang="en">10570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16451" xml:lang="en">unreal-secure-query-command-execute(16451)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Unreal Engine, as used in DeusEx 1.112fm and earlier, Devastation 390 and earlier, Mobile Forces 20000 and earlier, Nerf Arena Blast 1.2 and earlier, Postal 2 1337 and earlier, Rune 107 and earlier, Tactical Ops 3.4.0 and earlier, Unreal 1 226f and earlier, Unreal II XMP 7710 and earlier, Unreal Tournament 451b and earlier, Unreal Tournament 2003 2225 and earlier, Unreal Tournament 2004 before 3236, Wheel of Time 333b and earlier, and X-com Enforcer, allows remote attackers to execute arbitrary code via a UDP packet containing a secure query with a long value, which overwrites memory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0609">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rssh:rssh:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rssh:rssh:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rssh:rssh:2.0</vuln:product>
      <vuln:product>cpe:/a:rssh:rssh:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0609</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108787373022844&amp;w=2" xml:lang="en">20040619 Security flaw in rssh</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10574" xml:lang="en">10574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16470" xml:lang="en">rssh-jail-obtain-info(16470)</vuln:reference>
    </vuln:references>
    <vuln:summary>rssh 2.0 through 2.1.x expands command line arguments before entering a chroot jail, which allows remote authenticated users to determine the existence of files in a directory outside the jail.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0610">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:microsoft:mn-500_wireless_base_station"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:microsoft:mn-500_wireless_base_station</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0610</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108796481501258&amp;w=2" xml:lang="en">20040621 Microsoft MN-500 Wireless Router Web-Based Administration DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kurczaba.com/securityadvisories/0406213.htm" xml:lang="en">http://www.kurczaba.com/securityadvisories/0406213.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10585" xml:lang="en">10585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16448" xml:lang="en">mn500-web-admin-dos(16448)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Web administration interface in Microsoft MN-500 Wireless Router allows remote attackers to cause a denial of service (connection refusal) via a large number of open HTTP connections.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0611">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:netgear:fvs318:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:netgear:fvs318:1.1"/>
        <cpe-lang:fact-ref name="cpe:/h:netgear:fvs318:1.2"/>
        <cpe-lang:fact-ref name="cpe:/h:netgear:fvs318:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:netgear:fvs318:1.0</vuln:product>
      <vuln:product>cpe:/h:netgear:fvs318:1.1</vuln:product>
      <vuln:product>cpe:/h:netgear:fvs318:1.2</vuln:product>
      <vuln:product>cpe:/h:netgear:fvs318:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0611</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108787199201059&amp;w=2" xml:lang="en">20040621 NETGEAR FVS318 Web-Based Administration DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10585" xml:lang="en">10585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16462" xml:lang="en">netgear-fvs318-dos(16462)</vuln:reference>
    </vuln:references>
    <vuln:summary>Web-Based Administration in Netgear FVS318 VPN Router allows remote attackers to cause a denial of service (no new connections) via a large number of open HTTP connections.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0612">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zonelabs:zonealarm:5.0.590.015::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zonelabs:zonealarm:5.0.590.015::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0612</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-06/0420.html" xml:lang="en">20040625 Zone Labs response to "ZoneAlarm Pro 'Mobile Code' Bypass Vulnerability"</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108786444608208&amp;w=2" xml:lang="en">20040621 ZoneAlarm Pro 'Mobile Code' Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10584" xml:lang="en">10584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16471" xml:lang="en">zonealarm-mobile-code-bypass(16471)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Mobile Code filter in ZoneAlarm Pro 5.0.590.015 does not filter mobile code within an SSL encrypted session, which could allow remote attackers to bypass the mobile code filtering.  NOTE: it has been disputed by the vendor that this behavior is required by the SSL specification.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0613">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket_sts:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:osticket:osticket_sts:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0613</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108786779500957&amp;w=2" xml:lang="en">20040621 Multiple osTicket exploits!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10586" xml:lang="en">10586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16477" xml:lang="en">osticket-php-file-upload(16477)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16478" xml:lang="en">osticket-view-attachments(16478)</vuln:reference>
    </vuln:references>
    <vuln:summary>osTicket allows remote attackers to view sensitive uploaded files and possibly execute arbitrary code via an HTTP request that uploads a PHP file to the ticket attachments directory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0614">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket_sts"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:osticket:osticket_sts</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0614</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108786779500957&amp;w=2" xml:lang="en">20040621 Multiple osTicket exploits!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16477" xml:lang="en">osticket-php-file-upload(16477)</vuln:reference>
    </vuln:references>
    <vuln:summary>osTicket trusts a hidden form field in the submit form to limit the upload size of a document, which could allow remote attackers to upload a file of any size.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0615">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:d-link:di-614%2b:2.30"/>
        <cpe-lang:fact-ref name="cpe:/h:d-link:di-624:1.28"/>
        <cpe-lang:fact-ref name="cpe:/h:d-link:di-704p:2.60b2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:d-link:di-614%2b:2.30</vuln:product>
      <vuln:product>cpe:/h:d-link:di-624:1.28</vuln:product>
      <vuln:product>cpe:/h:d-link:di-704p:2.60b2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0615</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-07/0014.html" xml:lang="en">20040701 DLINK 624, script injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108786257609932&amp;w=2" xml:lang="en">20040621 DLINK 614+, script injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108797273127182&amp;w=2" xml:lang="en">20040621 DLINK 704, script injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010562" xml:lang="en">1010562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10587" xml:lang="en">10587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16468" xml:lang="en">dlink614-dhcp-xss(16468)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in D-Link DI-614+ SOHO router running firmware 2.30, and DI-704 SOHO router running firmware 2.60B2, and DI-624, allows remote attackers to inject arbitrary script or HTML via the DHCP HOSTNAME option in a DHCP request.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0616">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:bt:voyager_2000_wireless_adsl_router"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:bt:voyager_2000_wireless_adsl_router</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0616</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0710.html" xml:lang="en">20040622 Wireless Modem (BT Voyager 2000 Wireless ADSL Router cleartext password)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108794963119034&amp;w=2" xml:lang="en">20040622 Wireless Modem (BT Voyager 2000 Wireless ADSL Router cleartext password)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10589" xml:lang="en">10589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16472" xml:lang="en">bt-voyager-password-plaintext(16472)</vuln:reference>
    </vuln:references>
    <vuln:summary>The BT Voyager 2000 Wireless ADSL Router has a default public SNMP community name, which allows remote attackers to obtain sensitive information such as the password, which is stored in plaintext.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0617">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arbitroweb:arbitroweb:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:arbitroweb:arbitroweb:0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arbitroweb:arbitroweb:0.5</vuln:product>
      <vuln:product>cpe:/a:arbitroweb:arbitroweb:0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0617</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:18.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108794392303244&amp;w=2" xml:lang="en">20040622 ArbitroWeb v0.6 Javascript injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10592" xml:lang="en">10592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16481" xml:lang="en">arbitroweb-rawurl-xss(16481)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in ArbitroWeb 0.6 allows remote attackers to inject arbitrary script or HTML via the rawURL parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0618">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0618</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108816603102865&amp;w=2" xml:lang="en">20040623 Security Advisory : FreeBSD local DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10596" xml:lang="en">10596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16499" xml:lang="en">freebsd-execve-dos(16499)</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD 5.1 for the Alpha processor allows local users to cause a denial of service (crash) via an execve system call with an unaligned memory address as an argument.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0619">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:linux:8.0"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:linux:8.0::i386"/>
          <cpe-lang:fact-ref name="cpe:/o:redhat:linux:8.0::i686"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::athlon"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::athlon_smp"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::i386"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::i386_src"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::i586"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::i586_smp"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::i686"/>
          <cpe-lang:fact-ref name="cpe:/a:redhat:kernel:2.4.20-8::i686_smp"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::athlon</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::athlon_smp</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::i386</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::i386_src</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::i586</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::i586_smp</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::i686</vuln:product>
      <vuln:product>cpe:/a:redhat:kernel:2.4.20-8::i686_smp</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:8.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:8.0::i686</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0619</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:30.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9773" name="oval:org.mitre.oval:def:9773"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108802653409053&amp;w=2" xml:lang="en">20040623 Linux Broadcom 5820 Cryptonet Driver Integer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-047.shtml" xml:lang="en">P-047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-549.html" xml:lang="en">RHSA-2004:549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-283.html" xml:lang="en">RHSA-2005:283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10599" xml:lang="en">10599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16459" xml:lang="en">bcm5820-adddsabufbytes-integer-bo(16459)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9773" name="oval:org.mitre.oval:def:9773"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in the ubsec_keysetup function for Linux Broadcom 5820 cryptonet driver allows local users to cause a denial of service (crash) and possibly execute arbitrary code via a negative add_dsa_buf_bytes variable, which leads to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0620">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0620</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108809720026642&amp;w=2" xml:lang="en">20040624 vBulletin HTML Injection Vuln</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10602" xml:lang="en">10602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16502" xml:lang="en">vbulletin-newreply-newthread-xss(16502)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in (1) newreply.php or (2) newthread.php in vBulletin 3.0.1 allows remote attackers to inject arbitrary HTML or script as other users via the Edit-panel.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0621">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zaireweb_solutions:newsletter_zws"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zaireweb_solutions:newsletter_zws</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0621</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108811585025216&amp;w=2" xml:lang="en">20040624 ZWS Newsletter &amp; Mailing List Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10605" xml:lang="en">10605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16507" xml:lang="en">zws-gain-admin-access(16507)</vuln:reference>
    </vuln:references>
    <vuln:summary>admin.php in Newsletter ZWS allows remote attackers to gain administrative privileges via a list_user operation with the ulevel parameter set to 1 (administrator level), which lists all users and their passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0622">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0622</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:08.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://citp.princeton.edu/pub/coldboot.pdf" xml:lang="en">http://citp.princeton.edu/pub/coldboot.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108819559925981&amp;w=2" xml:lang="en">20040625 Mac OS X stores login/Keychain/FileVault passwords on disk</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488930/100/100/threaded" xml:lang="en">20080228 Loginwindow.app and Mac OS X</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/488948/100/100/threaded" xml:lang="en">20080229 Re: Loginwindow.app and Mac OS X</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16557" xml:lang="en">macos-memory-view-passwords(16557)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Mac OS X 10.3.4, 10.4, 10.5, and possibly other versions does not properly clear memory for login (aka Loginwindow.app), Keychain, or FileVault passwords, which could allow the root user or an attacker with physical access to obtain sensitive information by reading memory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0623">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnats:3.0_02"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnats:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnats:3.14b"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnats:3.113"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnats:3.113.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnats:3.113.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnats:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gnats:3.0_02</vuln:product>
      <vuln:product>cpe:/a:gnu:gnats:3.2</vuln:product>
      <vuln:product>cpe:/a:gnu:gnats:3.14b</vuln:product>
      <vuln:product>cpe:/a:gnu:gnats:3.113</vuln:product>
      <vuln:product>cpe:/a:gnu:gnats:3.113.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnats:3.113.1.6</vuln:product>
      <vuln:product>cpe:/a:gnu:gnats:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0623</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108820000823191&amp;w=2" xml:lang="en">20040625 format string vulnerability in Gnats</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10609" xml:lang="en">10609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16517" xml:lang="en">gnats-format-string(16517)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in misc.c in GNU GNATS 4.00 may allow remote attackers to execute arbitrary code via format string specifiers in a string that gets logged by syslog.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0624">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:artmedic_webdesign:artmedic_links:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:artmedic_webdesign:artmedic_links:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0624</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108820257812904&amp;w=2" xml:lang="en">20040625 artmedic_links5 PHP Script (include path) vuln</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16518" xml:lang="en">artmedic-url-file-disclosure(16518)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in index.php for Artmedic links 5.0 (artmedic_links5) allows remote attackers to execute arbitrary PHP code by modifying the id parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0625">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:websoft:infinity_web:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:websoft:infinity_web:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0625</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0893.html" xml:lang="en">20040627 ZH2004-14SA (security advisory):Sql Injection in Infinity WEB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108844087931959&amp;w=2" xml:lang="en">20040627 ZH2004-14SA (security advisory):Sql Injection in Infinity WEB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10614" xml:lang="en">10614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/en/advisories/read/id=4892/" xml:lang="en">http://www.zone-h.org/en/advisories/read/id=4892/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16513" xml:lang="en">infinity-web-sql-injection(16513)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Infinity WEB 1.0 allows remote attackers to bypass authentication and gain privileges via the login page.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0626">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:conectiva:linux:10</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0626</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000852" xml:lang="en">CLA-2004:852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/91964/" xml:lang="en">FEDORA-2004-202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108861141304495&amp;w=2" xml:lang="en">20040630 Remote DoS vulnerability in Linux kernel 2.6.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-12.xml" xml:lang="en">GLSA-200407-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_20_kernel.html" xml:lang="en">SUSE-SA:2004:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16554" xml:lang="en">linux-tcpfindoption-dos(16554)</vuln:reference>
    </vuln:references>
    <vuln:summary>The tcp_find_option function of the netfilter subsystem in Linux kernel 2.6, when using iptables and TCP options rules, allows remote attackers to cause a denial of service (CPU consumption by infinite loop) via a large option length that produces a negative integer after a casting operation to the char type.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0627">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0627</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:47:04.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q3/0001.html" xml:lang="en">20040705 MySQL Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108904917528205&amp;w=2" xml:lang="en">20040705 MySQL Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/184030" xml:lang="en">VU#184030</vuln:reference>
    </vuln:references>
    <vuln:summary>The check_scramble_323 function in MySQL 4.1.x before 4.1.3, and 5.0, allows remote attackers to bypass authentication via a zero-length scrambled string.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0628">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0628</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q3/0001.html" xml:lang="en">20040705 MySQL Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108904917528205&amp;w=2" xml:lang="en">20040705 MySQL Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/645326" xml:lang="en">VU#645326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16612" xml:lang="en">mysql-myrnd-bo(16612)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in MySQL 4.1.x before 4.1.3, and 5.0, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long scramble string.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0629">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:5.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0629</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/330527.html" xml:lang="en">http://www.adobe.com/support/techdocs/330527.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-14.xml" xml:lang="en">GLSA-200408-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=126&amp;type=vulnerabilities" xml:lang="en">20040813 Adobe Acrobat/Acrobat Reader ActiveX Control Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10947" xml:lang="en">10947</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16998" xml:lang="en">acrobat-reader-activex-bo(16998)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the ActiveX component (pdf.ocx) for Adobe Acrobat 5.0.5 and Acrobat Reader, and possibly other versions, allows remote attackers to execute arbitrary code via a URI for a PDF file with a null terminator (%00) followed by a long string.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0630">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0630</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200408-14.xml" xml:lang="en">GLSA-200408-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/322914.html" xml:lang="en">http://www.adobe.com/support/techdocs/322914.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=124&amp;type=vulnerabilities" xml:lang="en">20040812 Adobe Acrobat Reader (Unix) Shell Metacharacter Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-432.html" xml:lang="en">RHSA-2004:432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10931" xml:lang="en">10931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16973" xml:lang="en">acrobat-reader-execute-code(16973)</vuln:reference>
    </vuln:references>
    <vuln:summary>The uudecoding feature in Adobe Acrobat Reader 5.0.5 and 5.0.6 for Unix and Linux, and possibly other versions including those before 5.0.9, allows remote attackers to execute arbitrary code via shell metacharacters ("`" or backtick) in the filename of the PDF file that is provided to the uudecode command.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0631">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0631</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200408-14.xml" xml:lang="en">GLSA-200408-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/322914.html" xml:lang="en">http://www.adobe.com/support/techdocs/322914.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=125&amp;type=vulnerabilities" xml:lang="en">20040812 Adobe Acrobat Reader (Unix) 5.0 Uudecode Filename Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-432.html" xml:lang="en">RHSA-2004:432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10932" xml:lang="en">10932</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16972" xml:lang="en">adobe-acrobat-uudecode-bo(16972)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the uudecoding feature for Adobe Acrobat Reader 5.0.5 and 5.0.6 for Unix and Linux, and possibly other versions including those before 5.0.9, allows remote attackers to execute arbitrary code via a long filename for the PDF file that is provided to the uudecode command.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0632">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0632</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/330527.html" xml:lang="en">http://www.adobe.com/support/techdocs/330527.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/34222.htm" xml:lang="en">http://www.adobe.com/support/techdocs/34222.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=116&amp;type=vulnerabilities" xml:lang="en">20040712 Adobe Reader 6.0 Filename Handler Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16667" xml:lang="en">adobe-acrobat-null-bo(16667)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader 6.0 does not properly handle null characters when splitting a filename path into components, which allows remote attackers to execute arbitrary code via a file with a long extension that is not normally handled by Reader, triggering a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0633">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::as"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.3</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::as</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0633</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:30.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9931" name="oval:org.mitre.oval:def:9931"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=127381" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=127381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000916" xml:lang="en">CLA-2005:916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010655" xml:lang="en">1010655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00015.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00015.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-08.xml" xml:lang="en">GLSA-200407-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/829422" xml:lang="en">VU#829422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:067" xml:lang="en">MDKSA-2004:067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-July/msg00013.html" xml:lang="en">FEDORA-2004-219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-July/msg00014.html" xml:lang="en">FEDORA-2004-220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-378.html" xml:lang="en">RHSA-2004:378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16630" xml:lang="en">ethereal-isns-dos(16630)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9931" name="oval:org.mitre.oval:def:9931"/>
    </vuln:scanner>
    <vuln:summary>The iSNS dissector for Ethereal 0.10.3 through 0.10.4 allows remote attackers to cause a denial of service (process abort) via an integer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0634">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::as"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.15</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::as</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0634</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:30.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10252" name="oval:org.mitre.oval:def:10252"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=127381" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=127381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000916" xml:lang="en">CLA-2005:916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010655" xml:lang="en">1010655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00015.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00015.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-08.xml" xml:lang="en">GLSA-200407-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/518782" xml:lang="en">VU#518782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:067" xml:lang="en">MDKSA-2004:067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-July/msg00013.html" xml:lang="en">FEDORA-2004-219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-July/msg00014.html" xml:lang="en">FEDORA-2004-220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-378.html" xml:lang="en">RHSA-2004:378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16631" xml:lang="en">ethereal-smb-sid-dos(16631)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10252" name="oval:org.mitre.oval:def:10252"/>
    </vuln:scanner>
    <vuln:summary>The SMB SID snooping capability in Ethereal 0.9.15 to 0.10.4 allows remote attackers to cause a denial of service (process crash) via a handle without a policy name, which causes a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0635">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::as"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.15</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.16</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.17</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.18</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.19</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.3</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.4</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.11</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.12</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.13</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.14</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.15</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.16</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.3</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::as</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0635</vuln:cve-id>
    <vuln:published-datetime>2004-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:30.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9721" name="oval:org.mitre.oval:def:9721"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=127381" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=127381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000916" xml:lang="en">CLA-2005:916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010655" xml:lang="en">1010655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-528" xml:lang="en">DSA-528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00015.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00015.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-08.xml" xml:lang="en">GLSA-200407-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/835846" xml:lang="en">VU#835846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:067" xml:lang="en">MDKSA-2004:067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-July/msg00013.html" xml:lang="en">FEDORA-2004-219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2004-July/msg00014.html" xml:lang="en">FEDORA-2004-220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-378.html" xml:lang="en">RHSA-2004:378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16632" xml:lang="en">ethereal-snmp-community-dos(16632)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9721" name="oval:org.mitre.oval:def:9721"/>
    </vuln:scanner>
    <vuln:summary>The SNMP dissector in Ethereal 0.8.15 through 0.10.4 allows remote attackers to cause a denial of service (process crash) via a (1) malformed or (2) missing community string, which causes an out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0636">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aol:instant_messenger:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:aol:instant_messenger:5.5.3415_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:aol:instant_messenger:5.5.3595"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aol:instant_messenger:5.5</vuln:product>
      <vuln:product>cpe:/a:aol:instant_messenger:5.5.3415_beta</vuln:product>
      <vuln:product>cpe:/a:aol:instant_messenger:5.5.3595</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0636</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:19.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=121&amp;type=vulnerabilities" xml:lang="en">http://www.idefense.com/application/poi/display?id=121&amp;type=vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/735966" xml:lang="en">VU#735966</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16926" xml:lang="en">aim-away-bo(16926)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the goaway function in the aim:goaway URI handler for AOL Instant Messenger (AIM) 5.5, including 5.5.3595, allows remote attackers to execute arbitrary code via a long Away message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0637">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:enterprise_8.1.7_.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:standard_8.1.7_.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:enterprise_9.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:personal_9.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:standard_9.0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:standard_9.2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:oracle8i:enterprise_8.1.7_.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:standard_8.1.7_.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:enterprise_9.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:personal_9.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:standard_9.0.1.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:standard_9.2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0637</vuln:cve-id>
    <vuln:published-datetime>2004-09-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-15T11:54:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=136&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20040902 Oracle Database Server ctxsys.driload Access Validation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/316206" xml:lang="en">VU#316206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11099" xml:lang="en">11099</vuln:reference>
    </vuln:references>
    <vuln:summary>Oracle Database Server 8.1.7.4 through 9.2.0.4 allows local users to execute commands with additional privileges via the ctxsys.driload package, which is publicly accessible.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0638">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:enterprise_8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:standard_8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:enterprise_9.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:enterprise_9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:enterprise_9.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:enterprise_9.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:personal_9.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:personal_9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:personal_9.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:personal_9.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:standard_9.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:standard_9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:standard_9.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:standard_9.2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:oracle8i:enterprise_8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:standard_8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:enterprise_9.0.1.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:enterprise_9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:enterprise_9.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:enterprise_9.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:personal_9.0.1.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:personal_9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:personal_9.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:personal_9.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:standard_9.0.1.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:standard_9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:standard_9.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:standard_9.2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0638</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:20.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-09/0178.html" xml:lang="en">20040905 Buffer Overflow in DBMS_SYSTEM.KSDWRT() in Oracle8i - 9i</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=135&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20040902 Oracle Database Server dbms_system.ksdwrt Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technology/deploy/security/pdf/2004alert68.pdf" xml:lang="en">http://www.oracle.com/technology/deploy/security/pdf/2004alert68.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/advisory_20040903_3.htm" xml:lang="en">http://www.red-database-security.com/advisory/advisory_20040903_3.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11100" xml:lang="en">11100</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17254" xml:lang="en">oracle-dbmssystem-bo(17254)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the KSDWRTB function in the dbms_system package (dbms_system.ksdwrt) for Oracle 9i Database Server Release 2 9.2.0.3 and 9.2.0.4, 9i Release 1 9.0.1.4 and 9.0.1.5, and 8i Release 1 8.1.7.4, allows remote authorized users to execute arbitrary code via a long second argument.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0639">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.30"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.32"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.5_dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.30</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.31</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.32</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.6</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.7</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.8</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.9</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.10</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.11</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.5_dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0639</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:20.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=257973" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=257973</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000858" xml:lang="en">CLA-2004:858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108611554415078&amp;w=2" xml:lang="en">20040530 RS-2004-1: SquirrelMail "Content-Type" XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-535" xml:lang="en">DSA-535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rs-labs.com/adv/RS-Labs-Advisory-2004-1.txt" xml:lang="en">http://www.rs-labs.com/adv/RS-Labs-Advisory-2004-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10450" xml:lang="en">10450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16285" xml:lang="en">squirrelmail-from-header-xss(16285)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Squirrelmail 1.2.10 and earlier allow remote attackers to inject arbitrary HTML or script via (1) the $mailer variable in read_body.php, (2) the $senderNames_part variable in mailbox_display.php, and possibly other vectors including (3) the $event_title variable or (4) the $event_text variable.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0640">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netkit:linux_netkit:0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:netkit:linux_netkit:0.17.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ssltelnetd:secure_telnet:0.13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netkit:linux_netkit:0.17</vuln:product>
      <vuln:product>cpe:/a:netkit:linux_netkit:0.17.17</vuln:product>
      <vuln:product>cpe:/a:ssltelnetd:secure_telnet:0.13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0640</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:20.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-529" xml:lang="en">DSA-529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=114&amp;type=vulnerabilities" xml:lang="en">http://www.idefense.com/application/poi/display?id=114&amp;type=vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16653" xml:lang="en">ssltelnetd-format-string(16653)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the SSL_set_verify function in telnetd.c for SSLtelnet daemon (SSLtelnetd) 0.13 allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0641">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:510_adsl_router"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:thomson:speedtouch:510_adsl_router</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0641</vuln:cve-id>
    <vuln:published-datetime>2004-08-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:20.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4299" xml:lang="en">ESB-2004.0504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=120&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20040805 Thompson SpeedTouch Home ADSL Modem Predictable TCP ISN Generation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10881" xml:lang="en">10881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16919" xml:lang="en">speedtouch-hijack-connection(16919)</vuln:reference>
    </vuln:references>
    <vuln:summary>Thomson SpeedTouch 510 ADSL Router with firmware GV8BAA3.270, and possibly earlier versions, generates predictable TCP Initial Sequence Numbers (ISNs), which allows remote attackers to spoof or hijack TCP connections.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0642">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0642</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:30.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10709" name="oval:org.mitre.oval:def:10709"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4936" name="oval:org.mitre.oval:def:4936"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000860" xml:lang="en">CLA-2004:860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109508872524753&amp;w=2" xml:lang="en">20040913 [OpenPKG-SA-2004.039] OpenPKG Security Advisory (kerberos)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-350.html" xml:lang="en">RHSA-2004:350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2004-002-dblfree.txt" xml:lang="en">http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2004-002-dblfree.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-543" xml:lang="en">DSA-543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-09.xml" xml:lang="en">GLSA-200409-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/795632" xml:lang="en">VU#795632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11078" xml:lang="en">11078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0045/" xml:lang="en">2004-0045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-247A.html" xml:lang="en">TA04-247A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17157" xml:lang="en">kerberos-kdc-double-free(17157)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4936" name="oval:org.mitre.oval:def:4936"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10709" name="oval:org.mitre.oval:def:10709"/>
    </vuln:scanner>
    <vuln:summary>Double free vulnerabilities in the error handling code for ASN.1 decoders in the (1) Key Distribution Center (KDC) library and (2) client library for MIT Kerberos 5 (krb5) 1.3.4 and earlier may allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0643">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0643</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:30.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10267" name="oval:org.mitre.oval:def:10267"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3322" name="oval:org.mitre.oval:def:3322"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000860" xml:lang="en">CLA-2004:860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109508872524753&amp;w=2" xml:lang="en">20040913 [OpenPKG-SA-2004.039] OpenPKG Security Advisory (kerberos)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-350.html" xml:lang="en">RHSA-2004:350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2004-002-dblfree.txt" xml:lang="en">http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2004-002-dblfree.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-543" xml:lang="en">DSA-543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-09.xml" xml:lang="en">GLSA-200409-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/866472" xml:lang="en">VU#866472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11078" xml:lang="en">11078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0045/" xml:lang="en">2004-0045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-247A.html" xml:lang="en">TA04-247A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17159" xml:lang="en">kerberos-krb5rdcred-double-free(17159)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10267" name="oval:org.mitre.oval:def:10267"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3322" name="oval:org.mitre.oval:def:3322"/>
    </vuln:scanner>
    <vuln:summary>Double free vulnerability in the krb5_rd_cred function for MIT Kerberos 5 (krb5) 1.3.1 and earlier may allow local users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0644">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.4</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.5</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.6</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.7</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.8</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3:alpha1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0644</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:30.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10014" name="oval:org.mitre.oval:def:10014"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2139" name="oval:org.mitre.oval:def:2139"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000860" xml:lang="en">CLA-2004:860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109508872524753&amp;w=2" xml:lang="en">20040913 [OpenPKG-SA-2004.039] OpenPKG Security Advisory (kerberos)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-350.html" xml:lang="en">RHSA-2004:350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2004-003-asn1.txt" xml:lang="en">http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2004-003-asn1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-543" xml:lang="en">DSA-543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-09.xml" xml:lang="en">GLSA-200409-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/550464" xml:lang="en">VU#550464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11079" xml:lang="en">11079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0045/" xml:lang="en">2004-0045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-247A.html" xml:lang="en">TA04-247A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17160" xml:lang="en">kerberos-asn1-library-dos(17160)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2139" name="oval:org.mitre.oval:def:2139"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10014" name="oval:org.mitre.oval:def:10014"/>
    </vuln:scanner>
    <vuln:summary>The asn1buf_skiptail function in the ASN.1 decoder library for MIT Kerberos 5 (krb5) 1.2.2 through 1.3.4 allows remote attackers to cause a denial of service (infinite loop) via a certain BER encoding.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0645">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:abisource:community_abiword:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:abisource:community_abiword:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:abisource:community_abiword:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:abisource:community_abiword:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:abisource:community_abiword:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wvware:wvware:0.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wvware:wvware:0.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wvware:wvware:0.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wvware:wvware:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:abisource:community_abiword:2.0.3</vuln:product>
      <vuln:product>cpe:/a:abisource:community_abiword:2.0.4</vuln:product>
      <vuln:product>cpe:/a:abisource:community_abiword:2.0.5</vuln:product>
      <vuln:product>cpe:/a:abisource:community_abiword:2.0.6</vuln:product>
      <vuln:product>cpe:/a:abisource:community_abiword:2.0.7</vuln:product>
      <vuln:product>cpe:/a:wvware:wvware:0.7.4</vuln:product>
      <vuln:product>cpe:/a:wvware:wvware:0.7.5</vuln:product>
      <vuln:product>cpe:/a:wvware:wvware:0.7.6</vuln:product>
      <vuln:product>cpe:/a:wvware:wvware:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0645</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:20.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cpan.cybercomm.nl/pub/gentoo-portage/app-text/wv/files/wv-1.0.0-fix_overflow.patch" xml:lang="en">http://cpan.cybercomm.nl/pub/gentoo-portage/app-text/wv/files/wv-1.0.0-fix_overflow.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000863" xml:lang="en">CLA-2004:863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-11.xml" xml:lang="en">GLSA-200407-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-579" xml:lang="en">DSA-579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.freebsd.org/ports/portaudit/7a5430df-d562-11d8-b479-02e0185c0b53.html" xml:lang="en">http://www.freebsd.org/ports/portaudit/7a5430df-d562-11d8-b479-02e0185c0b53.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=115&amp;type=vulnerabilities" xml:lang="en">20040709 wvWare Library Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:077" xml:lang="en">MDKSA-2004:077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1906" xml:lang="en">FLSA:1906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16660" xml:lang="en">wvware-wvhandledatetimepicture-bo(16660)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the wvHandleDateTimePicture function in wv library (wvWare) 0.7.4 through 0.7.6 and 1.0.0 allows remote attackers to execute arbitrary code via a document with a long DateTime field.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0646">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macromedia:coldfusion:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:coldfusion:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:jrun:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:jrun:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:jrun:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macromedia:coldfusion:6.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:coldfusion:6.1</vuln:product>
      <vuln:product>cpe:/a:macromedia:jrun:3.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:jrun:3.1</vuln:product>
      <vuln:product>cpe:/a:macromedia:jrun:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0646</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:20.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/990200" xml:lang="en">VU#990200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.macromedia.com/devnet/security/security_zone/mpsb04-08.html" xml:lang="en">http://www.macromedia.com/devnet/security/security_zone/mpsb04-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.macromedia.com/devnet/security/security_zone/mpsb04-09.html" xml:lang="en">http://www.macromedia.com/devnet/security/security_zone/mpsb04-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/377194" xml:lang="en">20040929 iDEFENSE Security Advisory 09.29.04 - Macromedia JRun 4 mod_jrun Apache Module Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11245" xml:lang="en">11245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17485" xml:lang="en">coldfusion-jrun-verbose-bo(17485)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the WriteToLog function for JRun 3.0 through 4.0 web server connectors, such as (1) mod_jrun and (2) mod_jrun20 for Apache, with verbose logging enabled, allows remote attackers to execute arbitrary code via a long HTTP header Content-Type field or other fields.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0647">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:shorewall:shorewall:2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4.1</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4.2</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4.3</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4.3a</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4.4</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4.5</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4.6</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4.7</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4.8</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4.9</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:1.4.10</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:2.0</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:2.0.1</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:2.0.2</vuln:product>
      <vuln:product>cpe:/a:shorewall:shorewall:2.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0647</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:20.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.shorewall.net/pipermail/shorewall-announce/2004-June/000385.html" xml:lang="en">[Shorewall-announce] 20040628 URGENT: Shorewall Security Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-07.xml" xml:lang="en">GLSA-200407-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:080" xml:lang="en">MDKSA-2004:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16651" xml:lang="en">shorewall-symlink(16651)</vuln:reference>
    </vuln:references>
    <vuln:summary>shorewall 1.4.10c and earlier, and 2.0.x before 2.0.3a, allows local users to overwrite arbitrary files via a symlink attack on the chains-$$ temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0648">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0648</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:20.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-July/023573.html" xml:lang="en">20040707 shell:windows command question</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108938712815719&amp;w=2" xml:lang="en">20040708 Mozilla Security Advisory 2004-07-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-175.shtml" xml:lang="en">O-175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/927014" xml:lang="en">VU#927014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/shell.html" xml:lang="en">http://www.mozilla.org/security/shell.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16655" xml:lang="en">mozilla-shell-program-execution(16655)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla (Suite) before 1.7.1, Firefox before 0.9.2, and Thunderbird before 0.7.2 allow remote attackers to launch arbitrary programs via a URI referencing the shell: protocol.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0649">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:l2tpd:l2tpd:0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:l2tpd:l2tpd:0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:l2tpd:l2tpd:0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:l2tpd:l2tpd:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:l2tpd:l2tpd:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:l2tpd:l2tpd:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:l2tpd:l2tpd:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:l2tpd:l2tpd:0.69"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:l2tpd:l2tpd:0.62</vuln:product>
      <vuln:product>cpe:/a:l2tpd:l2tpd:0.63</vuln:product>
      <vuln:product>cpe:/a:l2tpd:l2tpd:0.64</vuln:product>
      <vuln:product>cpe:/a:l2tpd:l2tpd:0.65</vuln:product>
      <vuln:product>cpe:/a:l2tpd:l2tpd:0.66</vuln:product>
      <vuln:product>cpe:/a:l2tpd:l2tpd:0.67</vuln:product>
      <vuln:product>cpe:/a:l2tpd:l2tpd:0.68</vuln:product>
      <vuln:product>cpe:/a:l2tpd:l2tpd:0.69</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0649</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:20.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108640917925735&amp;w=2" xml:lang="en">20040604 bss-based buffer overflow in l2tpd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200407-17.xml" xml:lang="en">GLSA-200407-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-530" xml:lang="en">DSA-530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16326" xml:lang="en">l2tpd-writepacket-bo(16326)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in write_packet in control.c for l2tpd may allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0650">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:newatlanta:servletexec:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:newatlanta:servletexec:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:newatlanta:servletexec:2.2</vuln:product>
      <vuln:product>cpe:/a:newatlanta:servletexec:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0650</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:20.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040630-CCS.shtml" xml:lang="en">20040630 Cisco Collaboration Server Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/718896" xml:lang="en">VU#718896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10639" xml:lang="en">10639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16553" xml:lang="en">ccs-servletexec-gain-privileges(16553)</vuln:reference>
    </vuln:references>
    <vuln:summary>UploadServlet in Cisco Collaboration Server (CCS) running ServletExec before 3.0E allows remote attackers to upload and execute arbitrary files via a direct call to the UploadServlet URL.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0651">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0651</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:22.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108559041910233&amp;w=2" xml:lang="en">HPSBUX01044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57555" xml:lang="en">57555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/118558" xml:lang="en">VU#118558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/6773" xml:lang="en">SSRT4749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10301" xml:lang="en">10301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16085" xml:lang="en">sun-java-dos(16085)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Sun Java Runtime Environment (JRE) 1.4.2 through 1.4.2_03 allows remote attackers to cause a denial of service (virtual machine hang).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0652">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1:sp2:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0.0.1:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:win32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1:sp2:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0.0.1:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:win32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0652</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:20.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_55.00.jsp" xml:lang="en">http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_55.00.jsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1009766" xml:lang="en">1009766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/352110" xml:lang="en">VU#352110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10133" xml:lang="en">10133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15865" xml:lang="en">bea-gain-privileges(15865)</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server and WebLogic Express 7.0 through 7.0 Service Pack 4, and 8.1 through 8.1 Service Pack 2, allows attackers to obtain the username and password for booting the server by directly accessing certain internal methods.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0653">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0653</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:30.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2065" name="oval:org.mitre.oval:def:2065"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A255" name="oval:org.mitre.oval:def:255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57587" xml:lang="en">57587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101519-1" xml:lang="en">101519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-172.shtml" xml:lang="en">O-172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/523710" xml:lang="en">VU#523710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10606" xml:lang="en">10606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16450" xml:lang="en">solaris-kerberos-password-plaintext(16450)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:255" name="oval:org.mitre.oval:def:255"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2065" name="oval:org.mitre.oval:def:2065"/>
    </vuln:scanner>
    <vuln:summary>Solaris 9, when configured as a Kerberos client with patch 112908-12 or 115168-03 and using pam_krb5 as an "auth" module with the debug feature enabled, records passwords in plaintext, which could allow local users to gain other user's passwords by reading log files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0654">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0:x86_update_2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0:x86_update_2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0654</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2426" name="oval:org.mitre.oval:def:2426"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57497" xml:lang="en">57497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/901582" xml:lang="en">VU#901582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10594" xml:lang="en">10594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16483" xml:lang="en">solaris-bsm-audit-dos(16483)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2426" name="oval:org.mitre.oval:def:2426"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in the Basic Security Module (BSM), when configured to audit either the Administrative (ad) or the System-Wide Administration (as) audit class in Solaris 7, 8, and 9, allows local users to cause a denial of service (kernel panic).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0655">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:esearch:emerge_search_tool:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:esearch:emerge_search_tool:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:esearch:emerge_search_tool:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:esearch:emerge_search_tool:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:esearch:emerge_search_tool:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:esearch:emerge_search_tool:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:esearch:emerge_search_tool:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:esearch:emerge_search_tool:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:esearch:emerge_search_tool:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:esearch:emerge_search_tool:0.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0655</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-01.xml" xml:lang="en">GLSA-200407-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10644" xml:lang="en">10644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16584" xml:lang="en">esearch-eupdatedb-symlink(16584)</vuln:reference>
    </vuln:references>
    <vuln:summary>eupdatedb in esearch 0.6.1 and earlier allows local users to create arbitrary files via a symlink attack on the esearchdb.py.tmp temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0656">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:0.96"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.13a"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.16a"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.16b"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.16c"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.17a"/>
        <cpe-lang:fact-ref name="cpe:/a:pureftpd:pureftpd:1.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pureftpd:pureftpd:0.96</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.1</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.2</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.3</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.4</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.5</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.11</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.12</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.13a</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.14</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.15</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.16</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.16a</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.16b</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.16c</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.17a</vuln:product>
      <vuln:product>cpe:/a:pureftpd:pureftpd:1.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0656</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-04.xml" xml:lang="en">GLSA-200407-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pureftpd.org/" xml:lang="en">http://www.pureftpd.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16611" xml:lang="en">pure-ftpd-acceptclient-dos(16611)</vuln:reference>
    </vuln:references>
    <vuln:summary>The accept_client function in PureFTPd 1.0.18 and earlier allows remote attackers to cause a denial of service by exceeding the maximum number of connections.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0657">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ntp:ntp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ntp:ntp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0657</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108922292425219&amp;w=2" xml:lang="en">SSRT4718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/584606" xml:lang="en">VU#584606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15406" xml:lang="en">ntp-integer-bo(15406)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the NTP daemon (NTPd) before 4.0 causes the NTP server to return the wrong date/time offset when a client requests a date/time that is more than 34 years away from the server's time.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0658">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0658</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108793792820740" xml:lang="en">20040622 linux kernel IEEE1394(Firewire) driver integer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16480" xml:lang="en">linux-1394-integer-bo(16480)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the hpsb_alloc_packet function (incorrectly reported as alloc_hpsb_packet) in IEEE 1394 (Firewire) driver 2.4 and 2.6 allows local users to cause a denial of service (crash) and possibly execute arbitrary code via the functions (1) raw1394_write, (2) state_connected, (3) handle_remote_request, or (4) hpsb_make_writebpacket.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0659">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.90_pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.90_rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.90_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.92.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:0.92_cvs"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.0_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.0_pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.0_pre3"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.0_pre3try2"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.0_pre4"/>
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:head_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mplayer:mplayer:0.90</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:0.90_pre</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:0.90_rc</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:0.90_rc4</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:0.91</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:0.92</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:0.92.1</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:0.92_cvs</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:1.0_pre1</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:1.0_pre2</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:1.0_pre3</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:1.0_pre3try2</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:1.0_pre4</vuln:product>
      <vuln:product>cpe:/a:mplayer:mplayer:head_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0659</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108844316930791&amp;w=2" xml:lang="en">20040627 MPlayer MeMPlayer.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-01.xml" xml:lang="en">GLSA-200408-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10615" xml:lang="en">10615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16532" xml:lang="en">mplayer-common-bo(16532)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in TranslateFilename for common.c in MPlayer 1.0pre4 allows remote attackers to execute arbitrary code via a long file name.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0660">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cutephp:cutenews:0.88"/>
        <cpe-lang:fact-ref name="cpe:/a:cutephp:cutenews:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cutephp:cutenews:1.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cutephp:cutenews:0.88</vuln:product>
      <vuln:product>cpe:/a:cutephp:cutenews:1.3</vuln:product>
      <vuln:product>cpe:/a:cutephp:cutenews:1.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0660</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108844000409449&amp;w=2" xml:lang="en">20040628 Cross-Site Scripting CuteNews</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16525" xml:lang="en">cutenews-id-xss(16525)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in (1) show_archives.php, (2) show_news.php, and possibly other php files in CuteNews 1.3.1 allows remote attackers to inject arbitrary script or HTML via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0661">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:d-link:di-604"/>
        <cpe-lang:fact-ref name="cpe:/h:d-link:di-614%2b:2.30"/>
        <cpe-lang:fact-ref name="cpe:/h:d-link:di-624:1.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:d-link:di-604</vuln:product>
      <vuln:product>cpe:/h:d-link:di-614%2b:2.30</vuln:product>
      <vuln:product>cpe:/h:d-link:di-624:1.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0661</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108844250013785&amp;w=2" xml:lang="en">20040628 DLINK 614+ - SOHO routers, DHCP service DOS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/367485" xml:lang="en">20040629 Re: DLINK 614+ - SOHO routers, system DOS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10621" xml:lang="en">10621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16531" xml:lang="en">dlink-dhcp-request-dos(16531)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in D-Link AirPlus DI-614+ running firmware 2.30 and earlier allows remote attackers to cause a denial of service (IP lease depletion) via a DHCP request with the LEASETIME option set to -1, which makes the DHCP lease valid for thirteen or more years.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0662">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.3b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powerportal:powerportal:1.1b</vuln:product>
      <vuln:product>cpe:/a:powerportal:powerportal:1.3</vuln:product>
      <vuln:product>cpe:/a:powerportal:powerportal:1.3b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0662</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108844362627811&amp;w=2" xml:lang="en">20040628 Multiple vulnerabilities PowerPortal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10622" xml:lang="en">10622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.swp-zone.org/archivos/advisory-07.txt" xml:lang="en">http://www.swp-zone.org/archivos/advisory-07.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16529" xml:lang="en">powerportal-path-disclosure(16529)</vuln:reference>
    </vuln:references>
    <vuln:summary>PowerPortal 1.x allows remote attackers to gain sensitive information via invalid or missing parameters in HTTP requests to (1) resize.php or (2) modules.php, which reveals the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0663">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.3b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powerportal:powerportal:1.1b</vuln:product>
      <vuln:product>cpe:/a:powerportal:powerportal:1.3</vuln:product>
      <vuln:product>cpe:/a:powerportal:powerportal:1.3b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0663</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108844362627811&amp;w=2" xml:lang="en">20040628 Multiple vulnerabilities PowerPortal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16528" xml:lang="en">powerportal-multiple-xss(16528)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in modules.php in PowerPortal 1.x allows remote attackers to inject arbitrary script or HTML via the (1) id parameter to the (a) private_messages module; (2) search parameter to the (b) links and (c) content modules; and (3) files parameter to the gallery module.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0664">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.3b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powerportal:powerportal:1.1b</vuln:product>
      <vuln:product>cpe:/a:powerportal:powerportal:1.3</vuln:product>
      <vuln:product>cpe:/a:powerportal:powerportal:1.3b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0664</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108844362627811&amp;w=2" xml:lang="en">20040628 Multiple vulnerabilities PowerPortal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10622" xml:lang="en">10622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.swp-zone.org/archivos/advisory-07.txt" xml:lang="en">http://www.swp-zone.org/archivos/advisory-07.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16530" xml:lang="en">powerportal-dotdot-directory-traversal(16530)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in modules.php in PowerPortal 1.x allows remote attackers to list arbitrary directories via a .. (dot dot) in the files parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0665">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cgiscript.net:csfaq"/>
        <cpe-lang:fact-ref name="cpe:/a:cgiscript.net:csfaq:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cgiscript.net:csfaq</vuln:product>
      <vuln:product>cpe:/a:cgiscript.net:csfaq:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0665</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108844203121238&amp;w=2" xml:lang="en">20040628 Full path disclosure csFAQ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10618" xml:lang="en">10618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.swp-zone.org/archivos/advisory-08.txt" xml:lang="en">http://www.swp-zone.org/archivos/advisory-08.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16526" xml:lang="en">csfaq-path-disclosure(16526)</vuln:reference>
    </vuln:references>
    <vuln:summary>csFAQ.cgi in csFAQ allows remote attackers to gain sensitive information via an invalid database parameter, which reveals the path to the web server in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0666">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:popclient:popclient:3.0_b6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:popclient:popclient:3.0_b6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0666</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-June/023147.html" xml:lang="en">20040629 DoS in popclient 3.0b6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108852915403293&amp;w=2" xml:lang="en">20040629 DoS in popclient 3.0b6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.grok.org.uk/advisories/popclient.html" xml:lang="en">http://www.grok.org.uk/advisories/popclient.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10625" xml:lang="en">10625</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16538" xml:lang="en">popclient-pop3readmsg-offbyone-bo(16538)</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one error in the POP3_readmsg function in popclient 3.0b6 allows remote attackers to cause a denial of service (application crash) via an e-mail message with a certain line length, which leads to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0667">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsbac:rsbac:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rsbac:rsbac:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsbac:rsbac:1.2.2</vuln:product>
      <vuln:product>cpe:/a:rsbac:rsbac:1.2.3</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0667</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108861182906067&amp;w=2" xml:lang="en">20040630 rsbac 1.2.3 jail security problems</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108879977120430&amp;w=2" xml:lang="en">20040702 Announce: RSBAC v1.2.3 released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.rsbac.org/download/bugfixes/" xml:lang="en">http://www.rsbac.org/download/bugfixes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10640" xml:lang="en">10640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16552" xml:lang="en">rsbac-jail-gain-privileges(16552)</vuln:reference>
    </vuln:references>
    <vuln:summary>Rule Set Based Access Control (RSBAC) 1.2.2 through 1.2.3 allows access to sys_creat, sys_open, and sys_mknod inside jails, which could allow local users to gain elevated privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0668">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0668</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108871093704307&amp;w=2" xml:lang="en">20040630 DoS against Domino 6.5.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10641" xml:lang="en">10641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16596" xml:lang="en">lotus-domino-web-dos(16596)</vuln:reference>
    </vuln:references>
    <vuln:summary>Web Access in Lotus Domino 6.5.1 allows remote attackers to cause a denial of service (server crash) via a large e-mail message, as demonstrated using a large image attachment.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0669">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0669</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108869022708571&amp;w=2" xml:lang="en">20040630 Unprevileged user can change quota on Domino</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10642" xml:lang="en">10642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16575" xml:lang="en">lotus-quota-change(16575)</vuln:reference>
    </vuln:references>
    <vuln:summary>Lotus Domino 6.5.0 and 6.5.1, with IMAP enabled, allows remote authenticated users to change their quota by using the IMAP setquota command.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0670">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:zyxel:prestige:650hw_31"/>
        <cpe-lang:fact-ref name="cpe:/h:zyxel:prestige:650r_11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:prestige:650hw_31</vuln:product>
      <vuln:product>cpe:/h:zyxel:prestige:650r_11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0670</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-June/023196.html" xml:lang="en">20040630 DSL router Prestige 650HW-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108862133005952&amp;w=2" xml:lang="en">20040630 DSL router Prestige 650HW-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10638" xml:lang="en">10638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16547" xml:lang="en">zyxel-long-password-dos(16547)</vuln:reference>
    </vuln:references>
    <vuln:summary>Prestige 650HW-31 running Rompager 4.7 software allows remote attackers to cause a denial of service (device reboot) via a long password.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0671">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:brightmail_antispam:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:brightmail_antispam:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0671</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108880205115802&amp;w=2" xml:lang="en">20040701 Brightmail leaks other user's spam</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108981452101353&amp;w=2" xml:lang="en">20040714 Ref: http://www.securityfocus.com/archive/1/367866, Jul 1 2004 1:19PM, Subj:  Brightmail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10657" xml:lang="en">10657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16609" xml:lang="en">symantec-brightmail-view-mail(16609)</vuln:reference>
    </vuln:references>
    <vuln:summary>Brightmail Spamfilter 6.0 and earlier beta releases allows remote attackers to read mail from other users by modifying the id parameter in a viewMsgDetails.do request.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0672">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netegrity:identityminder:web_5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netegrity:identityminder:web_5.6_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:netegrity:identityminder:web_5.6_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:netegrity:policy_server:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netegrity:identityminder:web_5.6</vuln:product>
      <vuln:product>cpe:/a:netegrity:identityminder:web_5.6_sp1</vuln:product>
      <vuln:product>cpe:/a:netegrity:identityminder:web_5.6_sp2</vuln:product>
      <vuln:product>cpe:/a:netegrity:policy_server:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0672</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108881203114336&amp;w=2" xml:lang="en">20040701 [HW-MED] XSS in Netegrity IdentityMinder</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10645" xml:lang="en">10645</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16618" xml:lang="en">identityminder-xss(16618)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the primary and management web interfaces in Netegrity IdentityMinder Web Edition 5.6 allows remote attackers to execute script as other users via (1) script that starts with %00 in the numOfExpressions parameter or (2) the mobjtype parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0673">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simm-comm:sci_photo_chat:3.4.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simm-comm:sci_photo_chat:3.4.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0673</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:21.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108880460730833&amp;w=2" xml:lang="en">20040702 XSS in SCI Photo Chat Server 3.4.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10648" xml:lang="en">10648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16602" xml:lang="en">sci-server-xss(16602)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in SCI Photo Chat Server 3.4.9 allows remote attackers to execute arbitrary web script as other users via an invalid request that is echoed in the resulting error message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0674">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:enterasys:xsr-1805:7.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:enterasys:xsr-1850:7.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:enterasys:xsr-3000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:enterasys:xsr-1805:7.0.0.0</vuln:product>
      <vuln:product>cpe:/h:enterasys:xsr-1850:7.0.0.0</vuln:product>
      <vuln:product>cpe:/h:enterasys:xsr-3000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0674</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:22.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108886995627906&amp;w=2" xml:lang="en">20040702 Enterasys XSR Security Routers DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.enterasys.com/support/security/incidents/2004/07/11036.html" xml:lang="en">http://www.enterasys.com/support/security/incidents/2004/07/11036.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10653" xml:lang="en">10653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16616" xml:lang="en">xsr-ip-record-dos(16616)</vuln:reference>
    </vuln:references>
    <vuln:summary>Enterasys XSR-1800 series Security Routers, when running firmware 7.0.0.0 and using Policy-Based Routing, allow remote attackers to cause a denial of service (crash) via a packet with the IP record route option set.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0675">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:2.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.5_build619"/>
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.5a_build710"/>
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:2.5a</vuln:product>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:2.6</vuln:product>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.0</vuln:product>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.1</vuln:product>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.5</vuln:product>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.5_build619</vuln:product>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.5a</vuln:product>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.5a_build710</vuln:product>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:4.4</vuln:product>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0675</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:22.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108887778628398&amp;w=2" xml:lang="en">20040703 Cart32 Input Validation Flaw in 'GetLatestBuilds?cart32=' Permits Remote Cross-Site Scripting Attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10617" xml:lang="en">10617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16535" xml:lang="en">cart32-getlatestbuilds-xss(16535)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in (1) cart32.exe or (2) c32web.exe in Cart32 shopping cart allows remote attackers to execute arbitrary web script via the cart32 parameter to a GetLatestBuilds command.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0676">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fastream:netfile_ftp_web_server:6.5.1.980"/>
        <cpe-lang:fact-ref name="cpe:/a:fastream:netfile_ftp_web_server:6.5.1.981"/>
        <cpe-lang:fact-ref name="cpe:/a:fastream:netfile_ftp_web_server:6.7.2.1085"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fastream:netfile_ftp_web_server:6.5.1.980</vuln:product>
      <vuln:product>cpe:/a:fastream:netfile_ftp_web_server:6.5.1.981</vuln:product>
      <vuln:product>cpe:/a:fastream:netfile_ftp_web_server:6.7.2.1085</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0676</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:22.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108904874104880&amp;w=2" xml:lang="en">20040704 Fastream NETFile FTP/Web Server Input validation Errors</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.haxorcitos.com/Fastream_advisory.txt" xml:lang="en">http://www.haxorcitos.com/Fastream_advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10658" xml:lang="en">10658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16613" xml:lang="en">fastream-mkdir-file-upload(16613)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Fastream NETFile FTP/Web Server 6.7.2.1085 and earlier allows remote attackers to create or delete arbitrary files via .. (dot dot) and // (double slash) sequences in the filename parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0677">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fastream:netfile_ftp_web_server:6.7.2.1085"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fastream:netfile_ftp_web_server:6.7.2.1085</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0677</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:22.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108904874104880&amp;w=2" xml:lang="en">20040704 Fastream NETFile FTP/Web Server Input validation Errors</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16615" xml:lang="en">fastream-cd-dos(16615)</vuln:reference>
    </vuln:references>
    <vuln:summary>Fastream NETFile FTP Server 6.7.2.1085 and earlier allows remote attackers to cause a denial of service (temporary hang) via the cd command with an unusual argument, possibly due to multiple leading slashes and/or an access to the floppy drive ("A").</vuln:summary>
  </entry>
  <entry id="CVE-2004-0678">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:12planet:chat_server:2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:12planet:chat_server:2.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0678</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:22.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108904648728706&amp;w=2" xml:lang="en">20040705 XSS in 12Planet Chat Server 2.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10659" xml:lang="en">10659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16605" xml:lang="en">12planet-chat-server-xss(16605)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) in one2planet.infolet.InfoServlet in 12Planet Chat Server 2.9 allows remote attackers to execute arbitrary script as other users via the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0679">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:unreal:unrealircd:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:unreal:unrealircd:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:unreal:unrealircd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:unreal:unrealircd:3.2_.0_beta_10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:unreal:unrealircd:3.1.1</vuln:product>
      <vuln:product>cpe:/a:unreal:unrealircd:3.1.3</vuln:product>
      <vuln:product>cpe:/a:unreal:unrealircd:3.2</vuln:product>
      <vuln:product>cpe:/a:unreal:unrealircd:3.2_.0_beta_10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0679</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108904813003166&amp;w=2" xml:lang="en">20040705 unreal ircd ip cloaking subsystem vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/560" xml:lang="en">560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bandecon.com/advisory/unreal.txt" xml:lang="en">http://www.bandecon.com/advisory/unreal.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10663" xml:lang="en">10663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.unrealircd.com/" xml:lang="en">http://www.unrealircd.com/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16610" xml:lang="en">unreal-ircd-information-disclosure(16610)</vuln:reference>
    </vuln:references>
    <vuln:summary>The IP cloaking feature (cloak.c) in UnrealIRCd 3.2, and possibly other versions, uses a weak hashing scheme to hide IP addresses, which could allow remote attackers to use brute force methods to gain other user's IP addresses.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0680">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:zoom:model_5560_x3_ethernet_adsl_modem"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zoom:model_5560_x3_ethernet_adsl_modem</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0680</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:22.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108915255520924&amp;w=2" xml:lang="en">20040706 backdoor menu on conexant chipset dsl router (Zoom X3)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10669" xml:lang="en">10669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16639" xml:lang="en">conexant-chipset-settings-restore(16639)</vuln:reference>
    </vuln:references>
    <vuln:summary>Zoom X3 ADSL modem has a terminal running on port 254 that can be accessed using the default HTML management password, even if the password has been changed for the HTTP interface, which could allow remote attackers to gain unauthorized access.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0681">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:5.09"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:5.09</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0681</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:22.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108922169327403&amp;w=2" xml:lang="en">20040707 Comersus Cart Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10674" xml:lang="en">10674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16646" xml:lang="en">comersus-cart-xss(16646)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in (1) comersus_customerAuthenticateForm.asp, (2) comersus_backoffice_message.asp, (3) comersus_supportError.asp, or (4) comersus_message.asp in Comersus Cart 5.09 allow remote attackers to execute web script as other users via the message parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0682">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:5.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:5.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0682</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:22.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108922336529987&amp;w=2" xml:lang="en">20040707 Comersus Cart Improper Request Handling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10674" xml:lang="en">10674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16645" xml:lang="en">comersus-cart-price-modification(16645)</vuln:reference>
    </vuln:references>
    <vuln:summary>comersus_gatewayPayPal.asp in Comersus Cart 5.09, and possibly other versions before 5.098, allows remote attackers to change the prices of items by directly modifying them in the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0683">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2003::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2002</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2003::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0683</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:22.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108938579712894&amp;w=2" xml:lang="en">20040709 Norton AntiVirus Denial Of Service Vulnerability [Part: !!!]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16658" xml:lang="en">nav-compressed-dos(16658)</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec Norton AntiVirus 2002 and 2003 allows remote attackers to cause a denial of service (CPU consumption) via a compressed archive that contains a large number of directories.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0684">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_caching_proxy_server:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_edge_server_caching_proxy:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_caching_proxy_server:5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_edge_server_caching_proxy:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0684</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:22.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108938997528245&amp;w=2" xml:lang="en">20040708 CYBSEC - Security Advisory: Denial of Service in IBM WebSphere</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cybsec.com/vuln/IBM-WebSphere-Edge-Server-DOS.pdf" xml:lang="en">http://www.cybsec.com/vuln/IBM-WebSphere-Edge-Server-DOS.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16607" xml:lang="en">ibm-edge-caching-dos(16607)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebSphere Edge Component Caching Proxy in WebSphere Edge Server 5.02, with the JunctionRewrite directive enabled, allows remote attackers to cause a denial of service via an HTTP GET request without any parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0685">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15_pre20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15_pre20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0685</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:30.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10665" name="oval:org.mitre.oval:def:10665"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=127921" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=127921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-24.xml" xml:lang="en">GLSA-200408-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/981134" xml:lang="en">VU#981134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-505.html" xml:lang="en">RHSA-2004:505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10892" xml:lang="en">10892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securityspace.com/smysecure/catid.html?id=14580" xml:lang="en">http://www.securityspace.com/smysecure/catid.html?id=14580</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0041/" xml:lang="en">2004-0041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16931" xml:lang="en">linux-usb-gain-privileges(16931)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10665" name="oval:org.mitre.oval:def:10665"/>
    </vuln:scanner>
    <vuln:summary>Certain USB drivers in the Linux 2.4 kernel use the copy_to_user function on uninitialized structures, which could allow local users to obtain sensitive information by reading memory that was not cleared from previous usage.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0686">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0686</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:11.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10461" name="oval:org.mitre.oval:def:10461"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000851" xml:lang="en">CLA-2004:851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000854" xml:lang="en">CLA-2004:854</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109051340810458&amp;w=2" xml:lang="en">20040722 Security Release - Samba 3.0.5 and 2.2.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109051533021376&amp;w=2" xml:lang="en">20040722 [OpenPKG-SA-2004.033] OpenPKG Security Advisory (samba)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109052891507263&amp;w=2" xml:lang="en">20040722 TSSA-2004-014 - samba</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109094272328981&amp;w=2" xml:lang="en">SSRT4782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109785827607823&amp;w=2" xml:lang="en">FLSA:2102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101584-1" xml:lang="en">101584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57664-1" xml:lang="en">57664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-21.xml" xml:lang="en">GLSA-200407-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:071" xml:lang="en">MDKSA-2004:071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_22_samba.html" xml:lang="en">SUSE-SA:2004:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-259.html" xml:lang="en">RHSA-2004:259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0039/" xml:lang="en">2004-0039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16786" xml:lang="en">samba-mangling-method-bo(16786)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10461" name="oval:org.mitre.oval:def:10461"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in Samba 2.2.x to 2.2.9, and 3.0.0 to 3.0.4, when the "mangling method = hash" option is enabled in smb.conf, has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0687">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1::errata"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x.org:x11r6:6.7.0</vuln:product>
      <vuln:product>cpe:/a:x.org:x11r6:6.8</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.6</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.2.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.3</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.12</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1::errata</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.3.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0687</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:08.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9187" name="oval:org.mitre.oval:def:9187"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000924" xml:lang="en">CLA-2005:924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.x.org/pub/X11R6.8.0/patches/README.xorg-CAN-2004-0687-0688.patch" xml:lang="en">http://ftp.x.org/pub/X11R6.8.0/patches/README.xorg-CAN-2004-0687-0688.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109530851323415&amp;w=2" xml:lang="en">20040915 CESA-2004-004: libXpm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scary.beasts.org/security/CESA-2004-003.txt" xml:lang="en">http://scary.beasts.org/security/CESA-2004-003.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57653-1" xml:lang="en">57653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-560" xml:lang="en">DSA-560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-34.xml" xml:lang="en">GLSA-200409-34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-07.xml" xml:lang="en">GLSA-200502-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/882750" xml:lang="en">VU#882750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:098" xml:lang="en">MDKSA-2004:098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_34_xfree86_libs_xshared.html" xml:lang="en">SUSE-SA:2004:034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00001.html" xml:lang="en">FLSA-2006:152803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-537.html" xml:lang="en">RHSA-2004:537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-004.html" xml:lang="en">RHSA-2005:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/434715/100/0/threaded" xml:lang="en">HPSBUX02119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11196" xml:lang="en">11196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-136A.html" xml:lang="en">TA05-136A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1914" xml:lang="en">ADV-2006-1914</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17414" xml:lang="en">libxpm-multiple-stack-bo(17414)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/27-1/" xml:lang="en">USN-27-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9187" name="oval:org.mitre.oval:def:9187"/>
    </vuln:scanner>
    <vuln:summary>Multiple stack-based buffer overflows in (1) xpmParseColors in parse.c, (2) ParseAndPutPixels in create.c, and (3) ParsePixels in parse.c for libXpm before 6.8.1 allow remote attackers to execute arbitrary code via a malformed XPM image file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0688">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1::errata"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x.org:x11r6:6.7.0</vuln:product>
      <vuln:product>cpe:/a:x.org:x11r6:6.8</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.6</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.2.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.3</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.12</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1::errata</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.3.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0688</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:10.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11796" name="oval:org.mitre.oval:def:11796"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000924" xml:lang="en">CLA-2005:924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.x.org/pub/X11R6.8.0/patches/README.xorg-CAN-2004-0687-0688.patch" xml:lang="en">http://ftp.x.org/pub/X11R6.8.0/patches/README.xorg-CAN-2004-0687-0688.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109530851323415&amp;w=2" xml:lang="en">20040915 CESA-2004-004: libXpm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scary.beasts.org/security/CESA-2004-003.txt" xml:lang="en">http://scary.beasts.org/security/CESA-2004-003.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57653-1" xml:lang="en">57653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-560" xml:lang="en">DSA-560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-34.xml" xml:lang="en">GLSA-200409-34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-07.xml" xml:lang="en">GLSA-200502-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/537878" xml:lang="en">VU#537878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:098" xml:lang="en">MDKSA-2004:098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_34_xfree86_libs_xshared.html" xml:lang="en">SUSE-SA:2004:034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00001.html" xml:lang="en">FLSA-2006:152803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-537.html" xml:lang="en">RHSA-2004:537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-004.html" xml:lang="en">RHSA-2005:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/434715/100/0/threaded" xml:lang="en">HPSBUX02119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11196" xml:lang="en">11196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-136A.html" xml:lang="en">TA05-136A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1914" xml:lang="en">ADV-2006-1914</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17416" xml:lang="en">libxpm-xpmfile-integer-overflow(17416)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/27-1/" xml:lang="en">USN-27-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11796" name="oval:org.mitre.oval:def:11796"/>
    </vuln:scanner>
    <vuln:summary>Multiple integer overflows in (1) the xpmParseColors function in parse.c, (2) XpmCreateImageFromXpmImage, (3) CreateXImage, (4) ParsePixels, and (5) ParseAndPutPixels for libXpm before 6.8.1 may allow remote attackers to execute arbitrary code via a malformed XPM image file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0689">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:3.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0689</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:30.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9334" name="oval:org.mitre.oval:def:9334"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000864" xml:lang="en">CLA-2004:864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109225538901170&amp;w=2" xml:lang="en">20040811 KDE Security Advisories: Temporary File and Konqueror Frame Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200408-13.xml" xml:lang="en">200408-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-539" xml:lang="en">DSA-539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20040811-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20040811-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16963" xml:lang="en">kde-application-symlink(16963)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9334" name="oval:org.mitre.oval:def:9334"/>
    </vuln:scanner>
    <vuln:summary>KDE before 3.3.0 does not properly handle when certain symbolic links point to "stale" locations, which could allow local users to create or truncate arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0690">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:3.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0690</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=261386" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=261386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000864" xml:lang="en">CLA-2004:864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109225538901170&amp;w=2" xml:lang="en">20040811 KDE Security Advisories: Temporary File and Konqueror Frame Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200408-13.xml" xml:lang="en">200408-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/330638" xml:lang="en">VU#330638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20040811-2.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20040811-2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:086" xml:lang="en">MDKSA-2004:086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10924" xml:lang="en">10924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16962" xml:lang="en">kde-dcopserver-symlink(16962)</vuln:reference>
    </vuln:references>
    <vuln:summary>The DCOPServer in KDE 3.2.3 and earlier allows local users to gain unauthorized access via a symlink attack on DCOP files in the /tmp directory.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0691">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trolltech:qt:3.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0691</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9485" name="oval:org.mitre.oval:def:9485"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109295309008309&amp;w=2" xml:lang="en">20040818 CESA-2004-004: qt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200408-20.xml" xml:lang="en">GLSA-200408-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201610-1" xml:lang="en">201610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-542" xml:lang="en">DSA-542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:085" xml:lang="en">MDKSA-2004:085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_27_qt3.html" xml:lang="en">SUSE-SA:2004:027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-414.html" xml:lang="en">RHSA-2004:414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17040" xml:lang="en">qt-bmp-bo(17040)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9485" name="oval:org.mitre.oval:def:9485"/>
    </vuln:scanner>
    <vuln:summary>Heap-based buffer overflow in the BMP image format parser for the QT library (qt3) before 3.3.3 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0692">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trolltech:qt:3.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0692</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10327" name="oval:org.mitre.oval:def:10327"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110979666528890&amp;w=2" xml:lang="en">FLSA:2314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200408-20.xml" xml:lang="en">GLSA-200408-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201610-1" xml:lang="en">201610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-542" xml:lang="en">DSA-542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:085" xml:lang="en">MDKSA-2004:085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_27_qt3.html" xml:lang="en">SUSE-SA:2004:027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-414.html" xml:lang="en">RHSA-2004:414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17041" xml:lang="en">qt-xpm-dos(17041)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10327" name="oval:org.mitre.oval:def:10327"/>
    </vuln:scanner>
    <vuln:summary>The XPM parser in the QT library (qt3) before 3.3.3 allows remote attackers to cause a denial of service (application crash) via a malformed image file that triggers a null dereference, a different vulnerability than CVE-2004-0693.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0693">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trolltech:qt:3.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0693</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10883" name="oval:org.mitre.oval:def:10883"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200408-20.xml" xml:lang="en">GLSA-200408-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201610-1" xml:lang="en">201610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-542" xml:lang="en">DSA-542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:085" xml:lang="en">MDKSA-2004:085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_27_qt3.html" xml:lang="en">SUSE-SA:2004:027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-414.html" xml:lang="en">RHSA-2004:414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17042" xml:lang="en">qt-gif-dos(17042)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10883" name="oval:org.mitre.oval:def:10883"/>
    </vuln:scanner>
    <vuln:summary>The GIF parser in the QT library (qt3) before 3.3.3 allows remote attackers to cause a denial of service (application crash) via a malformed image file that triggers a null dereference, a different vulnerability than CVE-2004-0692.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0694">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tsugio_okamoto:lha:1.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tsugio_okamoto:lha:1.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0694</vuln:cve-id>
    <vuln:published-datetime>2011-02-03T20:00:02.883-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9981" name="oval:org.mitre.oval:def:9981"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-323.html" xml:lang="en">RHSA-2004:323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-440.html" xml:lang="en">RHSA-2004:440</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9981" name="oval:org.mitre.oval:def:9981"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in LHA 1.14 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors related to "command line processing," a different vulnerability than CVE-2004-0771.  NOTE: this issue may be REJECTED if there are not any cases in which LHA is setuid or is otherwise used across security boundaries.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0695">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:4d:webstar:4.0</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.1</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.4</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3.1</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0695</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="ftp://ftp.4d.com/ACI_PRODUCT_REFERENCE_LIBRARY/4D_PRODUCT_DOCUMENTATION/PDF_Docs_by_4D_Product_A-Z/4D_WebSTAR/Software_Change_History.txt" xml:lang="en">ftp://ftp.4d.com/ACI_PRODUCT_REFERENCE_LIBRARY/4D_PRODUCT_DOCUMENTATION/PDF_Docs_by_4D_Product_A-Z/4D_WebSTAR/Software_Change_History.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a071304-1.txt" xml:lang="en">A071304-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16686" xml:lang="en">4dwebstar-long-ftp-bo(16686)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the FTP service for 4D WebSTAR 5.3.2 and earlier allows remote attackers to execute arbitrary code via a long FTP command.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0696">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:4d:webstar:4.0</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.1</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.4</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3.1</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0696</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="ftp://ftp.4d.com/ACI_PRODUCT_REFERENCE_LIBRARY/4D_PRODUCT_DOCUMENTATION/PDF_Docs_by_4D_Product_A-Z/4D_WebSTAR/Software_Change_History.txt" xml:lang="en">ftp://ftp.4d.com/ACI_PRODUCT_REFERENCE_LIBRARY/4D_PRODUCT_DOCUMENTATION/PDF_Docs_by_4D_Product_A-Z/4D_WebSTAR/Software_Change_History.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a071304-1.txt" xml:lang="en">A071304-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10721" xml:lang="en">10721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16687" xml:lang="en">4dwebstar-view-directory-listing(16687)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ShellExample.cgi script in 4D WebSTAR 5.3.2 and earlier allows remote attackers to list arbitrary directories via a URL with the desired path and a "*" (asterisk) character.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0697">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:4d:webstar:4.0</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.1</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.4</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3.1</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0697</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="ftp://ftp.4d.com/ACI_PRODUCT_REFERENCE_LIBRARY/4D_PRODUCT_DOCUMENTATION/PDF_Docs_by_4D_Product_A-Z/4D_WebSTAR/Software_Change_History.txt" xml:lang="en">ftp://ftp.4d.com/ACI_PRODUCT_REFERENCE_LIBRARY/4D_PRODUCT_DOCUMENTATION/PDF_Docs_by_4D_Product_A-Z/4D_WebSTAR/Software_Change_History.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a071304-1.txt" xml:lang="en">A071304-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16688" xml:lang="en">4dwebstar-view-phpini-files(16688)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in 4D WebSTAR 5.3.2 and earlier allows remote attackers to read the php.ini configuration file and possibly obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0698">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar:5.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:4d:webstar:4.0</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.1</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.2</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.2.4</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3.1</vuln:product>
      <vuln:product>cpe:/a:4d:webstar:5.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0698</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="ftp://ftp.4d.com/ACI_PRODUCT_REFERENCE_LIBRARY/4D_PRODUCT_DOCUMENTATION/PDF_Docs_by_4D_Product_A-Z/4D_WebSTAR/Software_Change_History.txt" xml:lang="en">ftp://ftp.4d.com/ACI_PRODUCT_REFERENCE_LIBRARY/4D_PRODUCT_DOCUMENTATION/PDF_Docs_by_4D_Product_A-Z/4D_WebSTAR/Software_Change_History.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a071304-1.txt" xml:lang="en">A071304-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16689" xml:lang="en">4dwebstar-symlink(16689)</vuln:reference>
    </vuln:references>
    <vuln:summary>4D WebSTAR 5.3.2 and earlier allows local users to read and modify arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0699">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.1:sp6</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0699</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/alerts/2004/Jul/1010799.html" xml:lang="en">1010799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.checkpoint.com/techsupport/alerts/asn1.html" xml:lang="en">http://www.checkpoint.com/techsupport/alerts/asn1.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-190.shtml" xml:lang="en">O-190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/435358" xml:lang="en">VU#435358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10820" xml:lang="en">10820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/178" xml:lang="en">20040728 Check Point VPN-1 ASN.1 Decoding Remote Compromise</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16824" xml:lang="en">vpn1-asn1-decoding-bo(16824)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in ASN.1 decoding library in Check Point VPN-1 products, when Aggressive Mode IKE is implemented, allows remote attackers to execute arbitrary code by initiating an IKE negotiation and then sending an IKE packet with malformed ASN.1 data.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0700">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_ssl:mod_ssl:2.8.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.3.11</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.4.0</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.4.2</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.4.3</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.4.4</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.4.5</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.4.6</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.4.7</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.4.8</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.4.9</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.4.10</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.5.0</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.5.1</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.6.0</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.6.2</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.6.3</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.6.4</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.6.5</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.6.6</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.7.0</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.0</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.1</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.1.2</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.2</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.3</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.4</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.5</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.5.1</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.5.2</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.6</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.7</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.8</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.9</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.10</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.12</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.14</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.15</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.16</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.17</vuln:product>
      <vuln:product>cpe:/a:mod_ssl:mod_ssl:2.8.18</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0700</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000857" xml:lang="en">CLA-2004:857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=apache-modssl&amp;m=109001100906749&amp;w=2" xml:lang="en">[apache-modssl] 20040716  [ANNOUNCE] mod_ssl 2.8.19 for Apache 1.3.31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109005001205991&amp;w=2" xml:lang="en">20040716 [OpenPKG-SA-2004.032] OpenPKG Security Advisory (apache)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/0407-advisories/modsslFormat.txt" xml:lang="en">http://packetstormsecurity.org/0407-advisories/modsslFormat.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://virulent.siyahsapka.org/" xml:lang="en">http://virulent.siyahsapka.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-532" xml:lang="en">DSA-532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/303448" xml:lang="en">VU#303448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:075" xml:lang="en">MDKSA-2004:075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-405.html" xml:lang="en">RHSA-2004:405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-408.html" xml:lang="en">RHSA-2004:408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10736" xml:lang="en">10736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-177-1" xml:lang="en">USN-177-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1888" xml:lang="en">FLSA:1888</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16705" xml:lang="en">apache-modssl-format-string(16705)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the mod_proxy hook functions function in ssl_engine_log.c in mod_ssl before 2.8.19 for Apache before 1.3.31 may allow remote attackers to execute arbitrary messages via format string specifiers in certain log messages for HTTPS that are handled by the ssl_log function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0701">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:ray_server_software:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:ray_server_software:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:ray_server_software:1.3</vuln:product>
      <vuln:product>cpe:/a:sun:ray_server_software:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0701</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F53922" xml:lang="en">53922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/100780" xml:lang="en">VU#100780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/7457" xml:lang="en">7457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/11905" xml:lang="en">sun-ray-session-access(11905)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sun Ray Server Software (SRSS) 1.3 and 2.0 for Solaris 2.6, 7 and 8 does not properly detect a smartcard removal when the card is quickly removed, reinserted, and removed again, which could cause a user session to stay logged in and allow local users to gain unauthorized access.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0702">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0702</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108965446813639&amp;w=2" xml:lang="en">20040710 [BUGZILLA] Multiple vulnerabilities in Bugzilla 2.16.5 and 2.17.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10698" xml:lang="en">10698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16673" xml:lang="en">bugzilla-database-password-disclosure(16673)</vuln:reference>
    </vuln:references>
    <vuln:summary>DBI in Bugzilla 2.17.1 through 2.17.7 displays the database password in an error message when the SQL server is not running, which could allow remote attackers to gain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0703">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0703</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108965446813639&amp;w=2" xml:lang="en">20040710 [BUGZILLA] Multiple vulnerabilities in Bugzilla 2.16.5 and 2.17.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10698" xml:lang="en">10698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16672" xml:lang="en">bugzilla-editusers-gain-privileges(16672)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the administrative controls in Bugzilla 2.17.1 through 2.17.7 allows users with "grant membership" privileges to grant memberships to groups that the user does not control.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0704">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0704</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108965446813639&amp;w=2" xml:lang="en">20040710 [BUGZILLA] Multiple vulnerabilities in Bugzilla 2.16.5 and 2.17.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10698" xml:lang="en">10698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16671" xml:lang="en">bugzilla-product-name-disclosure(16671)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in (1) duplicates.cgi and (2) buglist.cgi in Bugzilla 2.16.x before 2.16.6, 2.18 before 2.18rc1, when configured to hide products, allows remote attackers to view hidden products.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0705">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0705</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=235265" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=235265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108965446813639&amp;w=2" xml:lang="en">20040710 [BUGZILLA] Multiple vulnerabilities in Bugzilla 2.16.5 and 2.17.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10698" xml:lang="en">10698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16670" xml:lang="en">bugzilla-edit-xss(16670)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in (1) editcomponents.cgi, (2) editgroups.cgi, (3) editmilestones.cgi, (4) editproducts.cgi, (5) editusers.cgi, and (6) editversions.cgi in Bugzilla 2.16.x before 2.16.6, and 2.18 before 2.18rc1, allow remote attackers to execute arbitrary JavaScript as other users via a URL parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0706">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0706</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:23.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=235510" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=235510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108965446813639&amp;w=2" xml:lang="en">20040710 [BUGZILLA] Multiple vulnerabilities in Bugzilla 2.16.5 and 2.17.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10698" xml:lang="en">10698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16669" xml:lang="en">bugzilla-chart-view-password(16669)</vuln:reference>
    </vuln:references>
    <vuln:summary>Bugzilla 2.17.5 through 2.17.7 embeds the password in an image URL, which could allow local users to view the password in the web server log files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0707">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.14.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0707</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=244272" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=244272</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108965446813639&amp;w=2" xml:lang="en">20040710 [BUGZILLA] Multiple vulnerabilities in Bugzilla 2.16.5 and 2.17.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10698" xml:lang="en">10698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16668" xml:lang="en">bugzilla-editusers-sql-injection(16668)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in editusers.cgi in Bugzilla 2.16.x before 2.16.6, and 2.18 before 2.18rc1, allows remote attackers with privileges to grant membership to any group to execute arbitrary SQL.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0708">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmoin:moinmoin:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.1</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.2</vuln:product>
      <vuln:product>cpe:/a:moinmoin:moinmoin:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0708</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=948103&amp;group_id=8482&amp;atid=108482" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=948103&amp;group_id=8482&amp;atid=108482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200407-09.xml" xml:lang="en">GLSA-200407-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10568" xml:lang="en">10568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16465" xml:lang="en">moinmoin-gain-admin-access(16465)</vuln:reference>
    </vuln:references>
    <vuln:summary>MoinMoin 1.2.1 and earlier allows remote attackers to gain privileges by creating a user with the same name as an existing group that has higher privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0709">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_select_access:5.0:patch_4"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_select_access:5.1:patch_1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_select_access:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_select_access:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_select_access:5.0:patch_4</vuln:product>
      <vuln:product>cpe:/a:hp:openview_select_access:5.1:patch_1</vuln:product>
      <vuln:product>cpe:/a:hp:openview_select_access:5.2</vuln:product>
      <vuln:product>cpe:/a:hp:openview_select_access:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0709</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/205766" xml:lang="en">VU#205766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/6774" xml:lang="en">SSRT4719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10414" xml:lang="en">10414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16247" xml:lang="en">openview-select-gain-access(16247)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP OpenView Select Access 5.0 through 6.0 does not correctly decode UTF-8 encoded unicode characters in a URL, which could allow remote attackers to bypass access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0710">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817a%29sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817a%29sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0710</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5696" name="oval:org.mitre.oval:def:5696"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040408-vpnsm.shtml" xml:lang="en">20040408 Cisco IPSec VPN Services Module Malformed IKE Packet Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/904310" xml:lang="en">VU#904310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10083" xml:lang="en">10083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15797" xml:lang="en">cisco-vpnsm-ike-dos(15797)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5696" name="oval:org.mitre.oval:def:5696"/>
    </vuln:scanner>
    <vuln:summary>IP Security VPN Services Module (VPNSM) in Cisco Catalyst 6500 Series Switch and the Cisco 7600 Series Internet Routers running IOS before 12.2(17b)SXA, before 12.2(17d)SXB, or before 12.2(14)SY03 could allow remote attackers to cause a denial of service (device crash and reload) via a malformed Internet Key Exchange (IKE) packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0711">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:win32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:win32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0711</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_56.00.jsp" xml:lang="en">http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_56.00.jsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/184558" xml:lang="en">VU#184558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10184" xml:lang="en">10184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15927" xml:lang="en">weblogic-urlpattern-obtain-information(15927)</vuln:reference>
    </vuln:references>
    <vuln:summary>The URL pattern matching feature in BEA WebLogic Server 6.x matches illegal patterns ending in "*" as wildcards as if they were the legal "/*" pattern, which could cause WebLogic 7.x to allow remote attackers to bypass intended access restrictions because the illegal patterns are properly rejected.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0712">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:win32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:win32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0712</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_58.00.jsp" xml:lang="en">http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_58.00.jsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/574222" xml:lang="en">VU#574222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10188" xml:lang="en">10188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15926" xml:lang="en">weblogic-admin-password-plaintext(15926)</vuln:reference>
    </vuln:references>
    <vuln:summary>The configuration tools (1) config.sh in Unix or (2) config.cmd in Windows for BEA WebLogic Server 8.1 through SP2 create a log file that contains the administrative username and password in cleartext, which could allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0713">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp2:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp3:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp4:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp5:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp6:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:win32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp2:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp3:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp4:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp5:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp6:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:win32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0713</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_57.00.jsp" xml:lang="en">http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_57.00.jsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/658878" xml:lang="en">VU#658878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10185" xml:lang="en">10185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15928" xml:lang="en">weblogic-ejb-object-deletion(15928)</vuln:reference>
    </vuln:references>
    <vuln:summary>The remove method in a stateful Enterprise JavaBean (EJB) in BEA WebLogic Server and WebLogic Express version 8.1 through SP2, 7.0 through SP4, and 6.1 through SP6, does not properly check EJB permissions before unexporting a bean, which allows remote authenticated users to remove EJB objects from remote views before the security exception is thrown.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0714">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2823%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2823%29s5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824%29s5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2826%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29e1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29e2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ea1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ec1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29eo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ew1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812g%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812h%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%280%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:optical_networking_systems_software:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ons_15454e_optical_transport_platform"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:3.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:3.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:3.2.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:3.3.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:3.4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.0.0</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%280%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:optical_networking_systems_software:4.1.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2823%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2823%29s5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824%29s5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2826%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29e1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29e2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ea1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ec1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29eo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ew1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812g%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812h%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ons_15454e_optical_transport_platform</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0714</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:17.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5845" name="oval:org.mitre.oval:def:5845"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20040420-snmp.shtml" xml:lang="en">20040420 Vulnerabilities in SNMP Message Processing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/162451" xml:lang="en">VU#162451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10186" xml:lang="en">10186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-111B.html" xml:lang="en">TA04-111B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15921" xml:lang="en">cisco-ios-snmp-udp-dos(15921)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5845" name="oval:org.mitre.oval:def:5845"/>
    </vuln:scanner>
    <vuln:summary>Cisco Internetwork Operating System (IOS) 12.0S through 12.3T attempts to process SNMP solicited operations on improper ports (UDP 162 and a randomly chosen UDP port), which allows remote attackers to cause a denial of service (device reload and memory corruption).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0715">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:win32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:win32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0715</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_52.01.jsp" xml:lang="en">http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_52.01.jsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1009763" xml:lang="en">1009763</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/470470" xml:lang="en">VU#470470</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10130" xml:lang="en">10130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15861" xml:lang="en">weblogic-authentication-gain-privileges(15861)</vuln:reference>
    </vuln:references>
    <vuln:summary>The WebLogic Authentication provider for BEA WebLogic Server and WebLogic Express 8.1 through SP2 and 7.0 through SP4 does not properly clear member relationships when a group is deleted, which can cause a new group with the same name to have the members of the old group, which allows group members to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0716">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0716</vuln:cve-id>
    <vuln:published-datetime>2004-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-10-24T00:32:30.423-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.entegrity.com/private/patches/dce/ssrt4741.asp" xml:lang="en">http://support.entegrity.com/private/patches/dce/ssrt4741.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a072204-1.txt" xml:lang="en">A072204-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the DCE daemon (DCED) for the DCE endpoint mapper (epmap) on HP-UX 11 allows remote attackers to execute arbitrary code via a request with a small fragment length and a large amount of data.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0717">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.50</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0717</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1598" xml:lang="en">http-frame-spoof(1598)</vuln:reference>
    </vuln:references>
    <vuln:summary>Opera 7.51 for Windows and 7.50 for Linux does not properly prevent a frame in one domain from injecting content into a frame that belongs to another domain, which facilitates web site spoofing and other attacks, aka the frame injection vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0718">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:firebirdsql:firebird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0718</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4756" name="oval:org.mitre.oval:def:4756"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9997" name="oval:org.mitre.oval:def:9997"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=246448" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=246448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-777" xml:lang="en">DSA-777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-810" xml:lang="en">DSA-810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:082" xml:lang="en">MDKSA-2004:082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1598" xml:lang="en">http-frame-spoof(1598)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9997" name="oval:org.mitre.oval:def:9997"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4756" name="oval:org.mitre.oval:def:4756"/>
    </vuln:scanner>
    <vuln:summary>The (1) Mozilla 1.6, (2) Firebird 0.7, (3) Firefox 0.8, and (4) Netscape 7.1 web browsers do not properly prevent a frame in one domain from injecting content into a frame that belongs to another domain, which facilitates web site spoofing and other attacks, aka the frame injection vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0719">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0719</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1598" xml:lang="en">http-frame-spoof(1598)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer for Mac 5.2.3, Internet Explorer 6 on Windows XP, and possibly other versions, does not properly prevent a frame in one domain from injecting content into a frame that belongs to another domain, which facilitates web site spoofing and other attacks, aka the frame injection vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0720">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0720</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1598" xml:lang="en">http-frame-spoof(1598)</vuln:reference>
    </vuln:references>
    <vuln:summary>Safari 1.2.2 does not properly prevent a frame in one domain from injecting content into a frame that belongs to another domain, which facilitates web site spoofing and other attacks, aka the frame injection vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0721">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:konqueror:3.1.3</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0721</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11371" name="oval:org.mitre.oval:def:11371"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000864" xml:lang="en">CLA-2004:864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109225538901170&amp;w=2" xml:lang="en">20040811 KDE Security Advisories: Temporary File and Konqueror Frame Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200408-13.xml" xml:lang="en">200408-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20040811-3.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20040811-3.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1598" xml:lang="en">http-frame-spoof(1598)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11371" name="oval:org.mitre.oval:def:11371"/>
    </vuln:scanner>
    <vuln:summary>Konqueror 3.1.3, 3.2.2, and possibly other versions does not properly prevent a frame in one domain from injecting content into a frame that belongs to another domain, which facilitates web site spoofing and other attacks, aka the frame injection vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0722">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.0</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0722</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4629" name="oval:org.mitre.oval:def:4629"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9378" name="oval:org.mitre.oval:def:9378"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=236618" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=236618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=117&amp;type=vulnerabilities" xml:lang="en">http://www.idefense.com/application/poi/display?id=117&amp;type=vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16862" xml:lang="en">mozilla-netscape-soapparameter-bo(16862)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9378" name="oval:org.mitre.oval:def:9378"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4629" name="oval:org.mitre.oval:def:4629"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in the SOAPParameter object constructor in (1) Netscape version 7.0 and 7.1 and (2) Mozilla 1.6, and possibly earlier versions, allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0723">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:java_virtual_machine:5.0.0.3810"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:java_virtual_machine:5.0.0.3810</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0723</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108948405808522&amp;w=2" xml:lang="en">20040710 Covert Channels allow Cross-Site-Java in Microsoft VM</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10688" xml:lang="en">10688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16666" xml:lang="en">msjvm-sandbox-bypass(16666)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Java virtual machine (VM) 5.0.0.3810 allows remote attackers to bypass sandbox restrictions to read or write certain data between applets from different domains via the "GET/Key" and "PUT/Key/Value" commands, aka "cross-site Java."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0724">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life:1.1.0.4::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life:1.1.0.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life:1.1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life:1.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life:1.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.0.4::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.0.5::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.0.6::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.0.7::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.0.8::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.0.9::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.1.0::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.1.1c1::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.1.1d::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.1.1e::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.1.1e::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:4.1.0.4::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:4.1.0.6::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:4.1.0.7::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:4.1.0.8::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:4.1.0.9::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:4.1.1.0::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:4.1.1.1c1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:4.1.1.1d_beta::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:4.1.1.1e::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_dedicated_server:4.1.1.1e::win32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:valve_software:half-life:1.1.0.4::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life:1.1.0.4::windows</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life:1.1.0.8</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life:1.1.0.9</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life:1.1.1.0</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.0.4::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.0.5::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.0.6::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.0.7::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.0.8::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.0.9::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.1.0::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.1.1c1::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.1.1d::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.1.1e::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.1.1e::win32</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:3.1.3</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:4.1.0.4::win32</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:4.1.0.6::win32</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:4.1.0.7::win32</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:4.1.0.8::win32</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:4.1.0.9::win32</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:4.1.1.0::win32</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:4.1.1.1c1::win32</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:4.1.1.1d_beta::win32</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:4.1.1.1e::linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_dedicated_server:4.1.1.1e::win32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0724</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108966465302107&amp;w=2" xml:lang="en">20040712 Remote crash of Half-Life servers and clients (versions before the 07 July 2004)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10700" xml:lang="en">10700</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16674" xml:lang="en">halflife-packet-dos(16674)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Half-Life engine before July 7 2004 allows remote attackers to cause a denial of service (server or client crash) via an empty fragmented packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0725">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moodle:moodle:1.1.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:1.2</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:1.2.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:1.3</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:1.3.1</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0725</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:24.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/moodle/moodle/help.php" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/moodle/moodle/help.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108973588000027&amp;w=2" xml:lang="en">20040713 Moodle XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10718" xml:lang="en">10718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16684" xml:lang="en">moodle-help-file-xss(16684)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in help.php in Moodle 1.3.2 and 1.4 dev allows remote attackers to inject arbitrary web script or HTML via the file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0726">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0726</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108965512912175&amp;w=2" xml:lang="en">20040711 Media Preview Script Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10693" xml:lang="en">10693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16704" xml:lang="en">win2k-media-code-execution(16704)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows Media Player control in Microsoft Windows 2000 allows remote attackers to execute arbitrary script in the local computer zone via an ASX filename that contains javascript, which is executed in the local context in a preview panel.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0727">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2800.1106"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2800.1106</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0727</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:34:59.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4702" name="oval:org.mitre.oval:def:4702"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6829" name="oval:org.mitre.oval:def:6829"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7084" name="oval:org.mitre.oval:def:7084"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7448" name="oval:org.mitre.oval:def:7448"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7496" name="oval:org.mitre.oval:def:7496"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7906" name="oval:org.mitre.oval:def:7906"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://freehost07.websamba.com/greyhats/similarmethodnameredir.htm" xml:lang="en">http://freehost07.websamba.com/greyhats/similarmethodnameredir.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108966512815373&amp;w=2" xml:lang="en">20040711 MSIE Similar Method Name Redirection Cross Site/Zone Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/207264" xml:lang="en">VU#207264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-293A.html" xml:lang="en">TA04-293A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-038" xml:lang="en">MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16681" xml:lang="en">ie-function-redirect-xss(16681)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4702" name="oval:org.mitre.oval:def:4702"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7448" name="oval:org.mitre.oval:def:7448"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7084" name="oval:org.mitre.oval:def:7084"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7906" name="oval:org.mitre.oval:def:7906"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:6829" name="oval:org.mitre.oval:def:6829"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7496" name="oval:org.mitre.oval:def:7496"/>
    </vuln:scanner>
    <vuln:summary>Microsoft Internet Explorer 6.0.2800.1106 on Microsoft Windows XP SP2, and other versions including 5.01 and 5.5, allows remote web servers to bypass zone restrictions and execute arbitrary code in the local computer zone by redirecting a function to another function with the same name, as demonstrated by SimilarMethodNameRedir, aka the "Similar Method Name Redirection Cross Domain Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0728">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:systems_management_server:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:systems_management_server:1.2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:systems_management_server:1.2:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:systems_management_server:1.2:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:systems_management_server:1.2:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:systems_management_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:systems_management_server:2.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:systems_management_server:2.50.2726"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:systems_management_server:1.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:systems_management_server:1.2:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:systems_management_server:1.2:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:systems_management_server:1.2:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:systems_management_server:1.2:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:systems_management_server:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:systems_management_server:2.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:systems_management_server:2.50.2726</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0728</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108983763710315&amp;w=2" xml:lang="en">20040714 [HV-MED] DoS in Microsoft SMS Client</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16696" xml:lang="en">sms-remote-service-dos(16696)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Remote Control Client service in Microsoft's Systems Management Server (SMS) 2.50.2726.0 allows remote attackers to cause a denial of service (crash) via a data packet to TCP port 2702 that causes the server to read or write to an invalid memory address.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0729">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0729</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108999024506020&amp;w=2" xml:lang="en">20040716 [waraxe-2004-SA#034 - XSS and path full path disclosure in PhpBB 2.0.8]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/index.php?modname=sa&amp;id=34" xml:lang="en">http://www.waraxe.us/index.php?modname=sa&amp;id=34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16716" xml:lang="en">phpbb-indexphp-path-disclosure(16716)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16720" xml:lang="en">phpbb-lang-faq-path-disclosure(16720)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16723" xml:lang="en">phpbb-usercpviewprofile-path-disclosure(16723)</vuln:reference>
    </vuln:references>
    <vuln:summary>PhpBB 2.0.8 allows remote attackers to gain sensitive information via an invalid (1) category_rows parameter to index.php, (2) faq parameter to faq.php, or (3) ranksrow parameter to profile.php, which reveal the full path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0730">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0730</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108999024506020&amp;w=2" xml:lang="en">20040716 [waraxe-2004-SA#034 - XSS and path full path disclosure in PhpBB 2.0.8]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10738" xml:lang="en">10738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/index.php?modname=sa&amp;id=34" xml:lang="en">http://www.waraxe.us/index.php?modname=sa&amp;id=34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16724" xml:lang="en">phpbb-indexphp-xss(16724)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16725" xml:lang="en">phpbb-lang-faq-xss(16725)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16726" xml:lang="en">phpbb-lang-bbcode-xss(16726)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PhpBB 2.0.8 allow remote attackers to inject arbitrary web script or HTML via (1) the cat_title parameter in index.php, (2) the faq[0][0] parameter in lang_faq.php as accessible from faq.php, or (3) the faq[0][0] parameter in lang_bbcode.php as accessible from faq.php.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0731">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:8.0_final"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:8.0_final</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0731</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109002107329823&amp;w=2" xml:lang="en">20040716 [waraxe-2004-SA#035 - Multiple security holes in PhpNuke - part 2]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/index.php?modname=sa&amp;id=35" xml:lang="en">http://www.waraxe.us/index.php?modname=sa&amp;id=35</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16721" xml:lang="en">phpnuke-search-module-xss(16721)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in the Search module for Php-Nuke allows remote attackers to inject arbitrary script as other users via the input field.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0732">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:8.0_final"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:8.0_final</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0732</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109002107329823&amp;w=2" xml:lang="en">20040716 [waraxe-2004-SA#035 - Multiple security holes in PhpNuke - part 2]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/index.php?modname=sa&amp;id=35" xml:lang="en">http://www.waraxe.us/index.php?modname=sa&amp;id=35</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16728" xml:lang="en">phpnuke-search-module-sql-injection(16728)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Search module for Php-Nuke allows remote attackers to execute arbitrary SQL statements via the instory parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0733">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ollydbg:ollydbg:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ollydbg:ollydbg:1.0.8b"/>
        <cpe-lang:fact-ref name="cpe:/a:ollydbg:ollydbg:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ollydbg:ollydbg:1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ollydbg:ollydbg:1.0.6</vuln:product>
      <vuln:product>cpe:/a:ollydbg:ollydbg:1.0.8b</vuln:product>
      <vuln:product>cpe:/a:ollydbg:ollydbg:1.0.9</vuln:product>
      <vuln:product>cpe:/a:ollydbg:ollydbg:1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0733</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-07/0711.html" xml:lang="en">20040717 [FMADV] Format String Bug in OllyDbg 1.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109007978822810&amp;w=2" xml:lang="en">20040717 [FMADV] Format String Bug in OllyDbg 1.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10742" xml:lang="en">10742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16711" xml:lang="en">ollydbg-outputdebugstring-format-string(16711)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/3757" xml:lang="en">3757</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in OllyDbg 1.10 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via format string specifiers that are directly provided to the OutputDebugString function call.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0734">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:extropia:extropia_webstore:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:extropia:extropia_webstore:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:extropia:extropia_webstore:1.0</vuln:product>
      <vuln:product>cpe:/a:extropia:extropia_webstore:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0734</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109008402715874&amp;w=2" xml:lang="en">20040717 Web_Store.cgi allows Command Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10744" xml:lang="en">10744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16710" xml:lang="en">extropia-webstore-command-execution(16710)</vuln:reference>
    </vuln:references>
    <vuln:summary>Web_Store.cgi allows remote attackers to execute arbitrary commands via shell metacharacters in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0735">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:electronic_arts:medal_of_honor_allied_assault:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:electronic_arts:medal_of_honor_allied_assault:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:electronic_arts:medal_of_honor_allied_assault:1.11_v9"/>
        <cpe-lang:fact-ref name="cpe:/a:electronic_arts:medal_of_honor_allied_assault:breakthrough_2.40_b"/>
        <cpe-lang:fact-ref name="cpe:/a:electronic_arts:medal_of_honor_allied_assault:spearhead_2.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:electronic_arts:medal_of_honor_allied_assault:1.0</vuln:product>
      <vuln:product>cpe:/a:electronic_arts:medal_of_honor_allied_assault:1.1</vuln:product>
      <vuln:product>cpe:/a:electronic_arts:medal_of_honor_allied_assault:1.11_v9</vuln:product>
      <vuln:product>cpe:/a:electronic_arts:medal_of_honor_allied_assault:breakthrough_2.40_b</vuln:product>
      <vuln:product>cpe:/a:electronic_arts:medal_of_honor_allied_assault:spearhead_2.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0735</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109008314631518&amp;w=2" xml:lang="en">20040717 Medal of Honor remote buffer-overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10743" xml:lang="en">10743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16715" xml:lang="en">medalofhonor-packet-bo(16715)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Medal of Honor (1) Allied Assault 1.11v9 and earlier, (2) Breakthrough 2.40b and earlier, and (3) Spearhead 2.15 and earlier, when playing on a Local Area Network (LAN), allows remote attackers to execute arbitrary code via vectors such as (1) the getinfo query, (2) the connect packet, and other unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0736">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:8.0_final"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:8.0_final</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0736</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109026609504767&amp;w=2" xml:lang="en">20040718 [waraxe-2004-SA#036 - Multiple security holes in PhpNuke - part 3]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16736" xml:lang="en">phpnuke-asterisk-plus-path-disclosure(16736)</vuln:reference>
    </vuln:references>
    <vuln:summary>The search module in Php-Nuke allows remote attackers to gain sensitive information via the (1) "**" or (2) "+" search patterns, which reveals the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0737">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:8.0_final"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:8.0_final</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0737</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109026609504767&amp;w=2" xml:lang="en">20040718 [waraxe-2004-SA#036 - Multiple security holes in PhpNuke - part 3]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16721" xml:lang="en">phpnuke-search-module-xss(16721)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting vulnerabilities in index.php in the Search module for Php-Nuke allows remote attackers to inject arbitrary web script or HTML via the (1) sid, (2) max, (3) sel1, (4) sel2, (5) sel3, (6) sel4, (7) sel5, (8) match, (9) mod1, (10) mod2, or (11) mod3 parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0738">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:8.0_final"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:8.0_final</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0738</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109026609504767&amp;w=2" xml:lang="en">20040718 [waraxe-2004-SA#036 - Multiple security holes in PhpNuke - part 3]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16737" xml:lang="en">phpnuke-search-min-sql-injection(16737)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in the Search module in Php-Nuke allow remote attackers to execute arbitrary SQL via the (1) min or (2) categ parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0739">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:snapfiles:whisper_ftp_surfer:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:snapfiles:whisper_ftp_surfer:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0739</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-July/024087.html" xml:lang="en">20040719 Buffer overflow in Whisper FTP Surfer 1.0.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109035224715409&amp;w=2" xml:lang="en">20040719 Buffer overflow in Whisper FTP Surfer 1.0.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16742" xml:lang="en">whisper-long-file-name-bo(16742)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Whisper FTP Surfer 1.0.7 allows remote FTP servers to cause a denial of service (client crash) and possibly execute arbitrary code via a long filename.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0740">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:lexmark:t522_network_printer"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:lexmark:t522_network_printer</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0740</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109035701329111&amp;w=2" xml:lang="en">20040720 Denial of Service vulnerability in several Lexmark HTTP servers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16752" xml:lang="en">lexmark-long-host-bo(16752)</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTTP server in Lexmark T522 and possibly other models allows remote attackers to cause a denial of service (server crash, reload, or hang) via an HTTP header with a long Host field, possibly triggering a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0741">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lionmax_software:www_file_share_pro:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lionmax_software:www_file_share_pro:2.40"/>
        <cpe-lang:fact-ref name="cpe:/a:lionmax_software:www_file_share_pro:2.41"/>
        <cpe-lang:fact-ref name="cpe:/a:lionmax_software:www_file_share_pro:2.42"/>
        <cpe-lang:fact-ref name="cpe:/a:lionmax_software:www_file_share_pro:2.46"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lionmax_software:www_file_share_pro:2.6</vuln:product>
      <vuln:product>cpe:/a:lionmax_software:www_file_share_pro:2.40</vuln:product>
      <vuln:product>cpe:/a:lionmax_software:www_file_share_pro:2.41</vuln:product>
      <vuln:product>cpe:/a:lionmax_software:www_file_share_pro:2.42</vuln:product>
      <vuln:product>cpe:/a:lionmax_software:www_file_share_pro:2.46</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0741</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109035774701051&amp;w=2" xml:lang="en">20040720 dos_in_file_share_2.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16754" xml:lang="en">wwwfilesharepro-http-get-dos(16754)</vuln:reference>
    </vuln:references>
    <vuln:summary>LionMax Software WWW File Share Pro 2.60 allows remote attackers to cause a denial of service (crash or hang) via a long URL, possibly triggering a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0742">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_calendar_server:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_calendar_server:6.2::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_calendar_server:6.2</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_calendar_server:6.2::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0742</vuln:cve-id>
    <vuln:published-datetime>2004-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:25.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57586" xml:lang="en">57586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/881254" xml:lang="en">VU#881254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10788" xml:lang="en">10788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16776" xml:lang="en">sunjavaportal-calendar-gain-access(16776)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sun Java System Portal Server 6.2 (formerly Sun ONE) allows remote authenticated users to obtain Calendar Server privileges and modify Calendar data by changing the display options to a non-default view.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0743">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0743</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:26.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/mhonarc/security-announce/msg00056.html" xml:lang="en">APPLE-SA-2004-09-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/128414" xml:lang="en">VU#128414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16944" xml:lang="en">safari-web-info-disclosure(16944)</vuln:reference>
    </vuln:references>
    <vuln:summary>Safari in Mac OS X before 10.3.5, after sending form data using the POST method, may re-send the data to a GET method URL if that URL is redirected after the POST data and the user uses the forward or backward buttons, which may cause an information leak.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0744">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0744</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:26.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://digital.net/~gandalf/Rose_Frag_Attack_Explained.txt" xml:lang="en">http://digital.net/~gandalf/Rose_Frag_Attack_Explained.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108075899619193&amp;w=2" xml:lang="en">20040331 IPv4 fragmentation  --> The Rose Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108308604119618&amp;w=2" xml:lang="en">20040427 Source Code To Test IPv4 fragmentation --> The Rose Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4291" xml:lang="en">APPLE-SA-2004-09-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16946" xml:lang="en">macos-tcp-ip-dos(16946)</vuln:reference>
    </vuln:references>
    <vuln:summary>The TCP/IP Networking component in Mac OS X before 10.3.5 allows remote attackers to cause a denial of service (memory and resource consumption) via a "Rose Attack" that involves sending a subset of small IP fragments that do not form a complete, larger packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0745">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tsugio_okamoto:lha:1.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tsugio_okamoto:lha:1.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0745</vuln:cve-id>
    <vuln:published-datetime>2004-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11088" name="oval:org.mitre.oval:def:11088"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-13.xml" xml:lang="en">GLSA-200409-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-323.html" xml:lang="en">RHSA-2004:323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-440.html" xml:lang="en">RHSA-2004:440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1833" xml:lang="en">FLSA:1833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17198" xml:lang="en">lha-metacharacter-command-execution(17198)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11088" name="oval:org.mitre.oval:def:11088"/>
    </vuln:scanner>
    <vuln:summary>LHA 1.14 and earlier allows attackers to execute arbitrary commands via a directory with shell metacharacters in its name.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0746">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.5b"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:konqueror:3.0</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.3</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.5</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.5b</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.3</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.5</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.2.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.2.3</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.1.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0746</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11281" name="oval:org.mitre.oval:def:11281"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000864" xml:lang="en">CLA-2004:864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109327681304401&amp;w=2" xml:lang="en">20040823 KDE Security Advisory: Konqueror Cross-Domain Cookie Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20040823-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20040823-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:086" xml:lang="en">MDKSA-2004:086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10991" xml:lang="en">10991</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17063" xml:lang="en">kde-konqueror-cookie-set(17063)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11281" name="oval:org.mitre.oval:def:11281"/>
    </vuln:scanner>
    <vuln:summary>Konqueror in KDE 3.2.3 and earlier allows web sites to set cookies for country-specific top-level domains, such as .ltd.uk, .plc.uk and .firm.in, which could allow remote attackers to perform a session fixation attack and hijack a user's HTTP session.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0747">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0747</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:31.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11561" name="oval:org.mitre.oval:def:11561"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011303" xml:lang="en">1011303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=205147" xml:lang="en">http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=205147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-21.xml" xml:lang="en">GLSA-200409-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/481998" xml:lang="en">VU#481998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:096" xml:lang="en">MDKSA-2004:096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_32_apache2.html" xml:lang="en">SUSE-SA:2004:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-463.html" xml:lang="en">RHSA-2004:463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0047/" xml:lang="en">2004-0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/1233" xml:lang="en">ADV-2009-1233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17384" xml:lang="en">apache-env-configuration-bo(17384)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11561" name="oval:org.mitre.oval:def:11561"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in Apache 2.0.50 and earlier allows local users to gain apache privileges via a .htaccess file that causes the overflow during expansion of environment variables.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0748">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0748</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:26.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11126" name="oval:org.mitre.oval:def:11126"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-21.xml" xml:lang="en">GLSA-200409-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:096" xml:lang="en">MDKSA-2004:096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_30_apache2.html" xml:lang="en">SUSE-SA:2004:030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-349.html" xml:lang="en">RHSA-2004:349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0047/" xml:lang="en">2004-0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=130750" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=130750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17200" xml:lang="en">apache-modssl-dos(17200)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11126" name="oval:org.mitre.oval:def:11126"/>
    </vuln:scanner>
    <vuln:summary>mod_ssl in Apache 2.0.50 and earlier allows remote attackers to cause a denial of service (CPU consumption) by aborting an SSL connection in a way that causes an Apache child process to enter an infinite loop.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0749">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.1.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.1.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:subversion:subversion:1.1.0_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:subversion:subversion:1.0</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.1</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.2</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.3</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.4</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.5</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.6</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.0.7</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.1.0_rc1</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.1.0_rc2</vuln:product>
      <vuln:product>cpe:/a:subversion:subversion:1.1.0_rc3</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.5</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.7</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.1a</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0749</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:26.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA-2004-318.shtml" xml:lang="en">FEDORA-2004-318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://subversion.tigris.org/security/CAN-2004-0749-advisory.txt" xml:lang="en">http://subversion.tigris.org/security/CAN-2004-0749-advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-35.xml" xml:lang="en">GLSA-200409-35</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11243" xml:lang="en">11243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17472" xml:lang="en">subversion-information-disclosure(17472)</vuln:reference>
    </vuln:references>
    <vuln:summary>The mod_authz_svn module in Subversion 1.0.7 and earlier does not properly restrict access to all metadata on unreadable paths, which could allow remote attackers to gain sensitive information via (1) svn log -v, (2) svn propget, or (3) svn blame, and other commands that follow renames.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0750">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0750</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:11.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10696" name="oval:org.mitre.oval:def:10696"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-434.html" xml:lang="en">RHSA-2004:434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/419762/100/0/threaded" xml:lang="en">FLSA:152787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11240" xml:lang="en">11240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17478" xml:lang="en">red-hat-permission-gain-privileges(17478)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10696" name="oval:org.mitre.oval:def:10696"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in redhat-config-nfs before 1.0.13, when shares are exported to multiple hosts, can produce incorrect permissions and prevent the all_squash option from being applied.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0751">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0751</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11864" name="oval:org.mitre.oval:def:11864"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-09/0096.html" xml:lang="en">20040911 Remote buffer overflow in Apache mod_ssl when reverse proxying SSL</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://issues.apache.org/bugzilla/show_bug.cgi?id=30134" xml:lang="en">http://issues.apache.org/bugzilla/show_bug.cgi?id=30134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-21.xml" xml:lang="en">GLSA-200409-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:096" xml:lang="en">MDKSA-2004:096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_30_apache2.html" xml:lang="en">SUSE-SA:2004:030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-463.html" xml:lang="en">RHSA-2004:463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0047/" xml:lang="en">2004-0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17273" xml:lang="en">apache-modssl-speculative-dos(17273)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11864" name="oval:org.mitre.oval:def:11864"/>
    </vuln:scanner>
    <vuln:summary>The char_buffer_read function in the mod_ssl module for Apache 2.x, when using reverse proxying to an SSL server, allows remote attackers to cause a denial of service (segmentation fault).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0752">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openoffice:openoffice:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0752</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10294" name="oval:org.mitre.oval:def:10294"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109483308421566&amp;w=2" xml:lang="en">20040910 OpenOffice World-Readable Temporary Files Disclose Files to Local Users</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011205" xml:lang="en">1011205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openoffice.org/issues/show_bug.cgi?id=33357" xml:lang="en">http://www.openoffice.org/issues/show_bug.cgi?id=33357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-446.html" xml:lang="en">RHSA-2004:446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11151" xml:lang="en">11151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17312" xml:lang="en">openofficeorg-tmpfile-insecure-permissions(17312)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10294" name="oval:org.mitre.oval:def:10294"/>
    </vuln:scanner>
    <vuln:summary>OpenOffice (OOo) 1.1.2 creates predictable directory names with insecure permissions during startup, which may allow local users to read or list files of other users.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0753">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.17</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.18</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.20</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.22</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.6</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.1</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.3</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0753</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:11.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10585" name="oval:org.mitre.oval:def:10585"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000875" xml:lang="en">CLA-2004:875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-546" xml:lang="en">DSA-546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/825374" xml:lang="en">VU#825374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:095" xml:lang="en">MDKSA-2004:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:214" xml:lang="en">MDKSA-2005:214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-447.html" xml:lang="en">RHSA-2004:447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-466.html" xml:lang="en">RHSA-2004:466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/419771/100/0/threaded" xml:lang="en">FLSA-2005:155510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11195" xml:lang="en">11195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2005" xml:lang="en">FLSA:2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17383" xml:lang="en">gtk-bmp-dos(17383)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10585" name="oval:org.mitre.oval:def:10585"/>
    </vuln:scanner>
    <vuln:summary>The BMP image processor for (1) gdk-pixbuf before 0.22 and (2) gtk2 before 2.2.4 allows remote attackers to cause a denial of service (infinite loop) via a crafted BMP file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0754">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.57"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.69"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.75"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.50</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.51</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.52</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.53</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.54</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.55</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.56</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.57</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.58</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.60</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.61</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.62</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.63</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.64</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.65</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.66</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.67</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.68</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.69</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.70</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.71</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.72</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.73</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.74</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.75</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0754</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10220" name="oval:org.mitre.oval:def:10220"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/?id=2" xml:lang="en">http://gaim.sourceforge.net/security/?id=2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011083" xml:lang="en">1011083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoranews.org/updates/FEDORA-2004-278.shtml" xml:lang="en">FEDORA-2004-278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoranews.org/updates/FEDORA-2004-279.shtml" xml:lang="en">FEDORA-2004-279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-27.xml" xml:lang="en">GLSA-200408-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-400.html" xml:lang="en">RHSA-2004:400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11056" xml:lang="en">11056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17140" xml:lang="en">gaim-groupware-integer-overflow(17140)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10220" name="oval:org.mitre.oval:def:10220"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in Gaim before 0.82 allows remote attackers to cause a denial of service and possibly execute arbitrary code via the size variable in Groupware server messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0755">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yukihiro_matsumoto:ruby:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:yukihiro_matsumoto:ruby:1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yukihiro_matsumoto:ruby:1.6</vuln:product>
      <vuln:product>cpe:/a:yukihiro_matsumoto:ruby:1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0755</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11128" name="oval:org.mitre.oval:def:11128"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-537" xml:lang="en">DSA-537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-08.xml" xml:lang="en">GLSA-200409-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:128" xml:lang="en">MDKSA-2004:128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16996" xml:lang="en">ruby-filestore-pstore-insecure-permission(16996)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11128" name="oval:org.mitre.oval:def:11128"/>
    </vuln:scanner>
    <vuln:summary>The FileStore capability in CGI::Session for Ruby before 1.8.1, and possibly PStore, creates files with insecure permissions, which can allow local users to steal session information and hijack sessions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0756">
    <vuln:cve-id>CVE-2004-0756</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.790-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.790-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0757">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0757</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11042" name="oval:org.mitre.oval:def:11042"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3250" name="oval:org.mitre.oval:def:3250"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=229374" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=229374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/561022" xml:lang="en">VU#561022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16869" xml:lang="en">mozilla-senduidl-pop3-bo(16869)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11042" name="oval:org.mitre.oval:def:11042"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3250" name="oval:org.mitre.oval:def:3250"/>
    </vuln:scanner>
    <vuln:summary>Heap-based buffer overflow in the SendUidl in the POP3 capability for Mozilla before 1.7, Firefox before 0.9, and Thunderbird before 0.7, may allow remote POP3 mail servers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0758">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0758</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10304" name="oval:org.mitre.oval:def:10304"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3134" name="oval:org.mitre.oval:def:3134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=249004" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=249004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-22.xml" xml:lang="en">GLSA-200408-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/784278" xml:lang="en">VU#784278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=127186" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=127186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16706" xml:lang="en">mozilla-certificate-dos(16706)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3134" name="oval:org.mitre.oval:def:3134"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10304" name="oval:org.mitre.oval:def:10304"/>
    </vuln:scanner>
    <vuln:summary>Mozilla 1.5 through 1.7 allows a CA certificate to be imported even when their DN is the same as that of the built-in CA root certificate, which allows remote attackers to cause a denial of service to SSL pages because the malicious certificate is treated as invalid.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0759">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0759</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11153" name="oval:org.mitre.oval:def:11153"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=241924" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=241924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16870" xml:lang="en">mozilla-warning-file-upload(16870)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11153" name="oval:org.mitre.oval:def:11153"/>
    </vuln:scanner>
    <vuln:summary>Mozilla before 1.7 allows remote web servers to read arbitrary files via Javascript that sets the value of an &lt;input type="file"> tag.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0760">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0760</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11090" name="oval:org.mitre.oval:def:11090"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1227" name="oval:org.mitre.oval:def:1227"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=250906" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=250906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16691" xml:lang="en">mozilla-modify-mime-type(16691)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1227" name="oval:org.mitre.oval:def:1227"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11090" name="oval:org.mitre.oval:def:11090"/>
    </vuln:scanner>
    <vuln:summary>Mozilla allows remote attackers to cause Mozilla to open a URI as a different MIME type than expected via a null character (%00) in an FTP URI.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0761">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0761</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3603" name="oval:org.mitre.oval:def:3603"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9240" name="oval:org.mitre.oval:def:9240"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=240053" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=240053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16871" xml:lang="en">mozilla-redirect-ssl-spoof(16871)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3603" name="oval:org.mitre.oval:def:3603"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9240" name="oval:org.mitre.oval:def:9240"/>
    </vuln:scanner>
    <vuln:summary>Mozilla before 1.7, Firefox before 0.9, and Thunderbird before 0.7, allow remote attackers to use certain redirect sequences to spoof the security lock icon that makes a web page appear to be encrypted.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0762">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0762</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10032" name="oval:org.mitre.oval:def:10032"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4403" name="oval:org.mitre.oval:def:4403"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-07/0264.html" xml:lang="en">20040407 Race conditions in security dialogs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=162020" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=162020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.squarefree.com/2004/07/01/race-conditions-in-security-dialogs/" xml:lang="en">http://www.squarefree.com/2004/07/01/race-conditions-in-security-dialogs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16623" xml:lang="en">mozilla-dialog-code-execution(16623)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10032" name="oval:org.mitre.oval:def:10032"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4403" name="oval:org.mitre.oval:def:4403"/>
    </vuln:scanner>
    <vuln:summary>Mozilla before 1.7, Firefox before 0.9, and Thunderbird before 0.7, allow remote web sites to install arbitrary extensions by using interactive events to manipulate the XPInstall Security dialog box.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0763">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0763</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3989" name="oval:org.mitre.oval:def:3989"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9436" name="oval:org.mitre.oval:def:9436"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=253121" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=253121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-July/024372.html" xml:lang="en">20040725 Mozilla Firefox Certificate Spoofing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109087067730938&amp;w=2" xml:lang="en">20040726 Mozilla Firefox Certificate Spoofing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cipher.org.uk/index.php?p=advisories/Certificate_Spoofing_Mozilla_FireFox_25-07-2004.advisory" xml:lang="en">http://www.cipher.org.uk/index.php?p=advisories/Certificate_Spoofing_Mozilla_FireFox_25-07-2004.advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-22.xml" xml:lang="en">GLSA-200408-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16796" xml:lang="en">mozilla-ssl-certificate-spoofing(16796)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3989" name="oval:org.mitre.oval:def:3989"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9436" name="oval:org.mitre.oval:def:9436"/>
    </vuln:scanner>
    <vuln:summary>Mozilla Firefox 0.9.1 and 0.9.2 allows remote web sites to spoof certificates of trusted web sites via redirects and Javascript that uses the "onunload" method.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0764">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0764</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:32.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2418" name="oval:org.mitre.oval:def:2418"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9419" name="oval:org.mitre.oval:def:9419"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=244965" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=244965</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/262350" xml:lang="en">VU#262350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10832" xml:lang="en">10832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16837" xml:lang="en">mozilla-user-interface-spoofing(16837)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2418" name="oval:org.mitre.oval:def:2418"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9419" name="oval:org.mitre.oval:def:9419"/>
    </vuln:scanner>
    <vuln:summary>Mozilla before 1.7, Firefox before 0.9, and Thunderbird before 0.7, allow remote web sites to hijack the user interface via the "chrome" flag and XML User Interface Language (XUL) files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0765">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0765</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:33.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11162" name="oval:org.mitre.oval:def:11162"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=234058" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=234058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-421.html" xml:lang="en">RHSA-2004:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16868" xml:lang="en">mozilla-certtesthostname-certificate-spoof(16868)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11162" name="oval:org.mitre.oval:def:11162"/>
    </vuln:scanner>
    <vuln:summary>The cert_TestHostName function in Mozilla before 1.7, Firefox before 0.9, and Thunderbird before 0.7, only checks the hostname portion of a certificate when the hostname portion of the URI is not a fully qualified domain name (FQDN), which allows remote attackers to spoof trusted certificates.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0766">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ngsec:stackdefender:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ngsec:stackdefender:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0766</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:27.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=119&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">http://www.idefense.com/application/poi/display?id=119&amp;type=vulnerabilities&amp;flashstatus=false</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16892" xml:lang="en">stackdefender-baseaddress-dos(16892)</vuln:reference>
    </vuln:references>
    <vuln:summary>NGSEC StackDefender 2.0 allows attackers to cause a denial of service (system crash) via an invalid address for the BaseAddress parameter to the hooks for the (1) ZwAllocateVirtualMemory or (2) ZwProtectVirtualMemory functions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0767">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ngsec:stackdefender:1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ngsec:stackdefender:1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0767</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:27.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=118&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">http://www.idefense.com/application/poi/display?id=118&amp;type=vulnerabilities&amp;flashstatus=false</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16879" xml:lang="en">stackdefender-objectattributes-dos(16879)</vuln:reference>
    </vuln:references>
    <vuln:summary>NGSEC StackDefender 1.10 allows attackers to cause a denial of service (system crash) via an invalid address for the ObjectAttribues parameter to the hooks for the (1) ZwCreateFile or (2) ZwOpenFile functions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0768">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng3:1.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.0</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.1</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.2</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.3</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.4</vuln:product>
      <vuln:product>cpe:/a:greg_roelofs:libpng3:1.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0768</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:27.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200812-15.xml" xml:lang="en">GLSA-200812-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-536" xml:lang="en">DSA-536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1943" xml:lang="en">FLSA:1943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16914" xml:lang="en">libpng-offset-bo(16914)</vuln:reference>
    </vuln:references>
    <vuln:summary>libpng 1.2.5 and earlier does not properly calculate certain buffer offsets, which could allow remote attackers to execute arbitrary code via a buffer overflow attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0769">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0769</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:33.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11047" name="oval:org.mitre.oval:def:11047"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=51285" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=51285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lw.ftw.zamosc.pl/lha-exploit.txt" xml:lang="en">http://lw.ftw.zamosc.pl/lha-exploit.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108745217504379&amp;w=2" xml:lang="en">20040616 Re: [SECURITY] [DSA 515-1] New lha packages fix several vulnerabilities; Re:</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-13.xml" xml:lang="en">GLSA-200409-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-323.html" xml:lang="en">RHSA-2004:323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-440.html" xml:lang="en">RHSA-2004:440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1833" xml:lang="en">FLSA:1833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16917" xml:lang="en">lha-long-pathname-bo(16917)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11047" name="oval:org.mitre.oval:def:11047"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in LHA allows remote attackers to execute arbitrary code via long pathnames in LHarc format 2 headers for a .LHZ archive, as originally demonstrated using the "x" option but also exploitable through "l" and "v", and fixed in header.c, a different issue than CVE-2004-0771.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0770">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dgen:emulator:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:dgen:emulator:1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:dgen:emulator:1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:dgen:emulator:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:dgen:emulator:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:dgen:emulator:1.20_a"/>
        <cpe-lang:fact-ref name="cpe:/a:dgen:emulator:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:dgen:emulator:1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:dgen:emulator:1.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dgen:emulator:1.15</vuln:product>
      <vuln:product>cpe:/a:dgen:emulator:1.16</vuln:product>
      <vuln:product>cpe:/a:dgen:emulator:1.17</vuln:product>
      <vuln:product>cpe:/a:dgen:emulator:1.18</vuln:product>
      <vuln:product>cpe:/a:dgen:emulator:1.20</vuln:product>
      <vuln:product>cpe:/a:dgen:emulator:1.20_a</vuln:product>
      <vuln:product>cpe:/a:dgen:emulator:1.21</vuln:product>
      <vuln:product>cpe:/a:dgen:emulator:1.22</vuln:product>
      <vuln:product>cpe:/a:dgen:emulator:1.23</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0770</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:27.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=263282&amp;archive=yes" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=263282&amp;archive=yes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10855" xml:lang="en">10855</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16884" xml:lang="en">dgen-rom-decompression-symlink(16884)</vuln:reference>
    </vuln:references>
    <vuln:summary>romload.c in DGen Emulator 1.23 and earlier allows local users to overwrite arbitrary files via a symlink attack on temporary files during decompression of (1) gzip or (2) bzip ROM files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0771">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tsugio_okamoto:lha:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tsugio_okamoto:lha:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:tsugio_okamoto:lha:1.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tsugio_okamoto:lha:1.14</vuln:product>
      <vuln:product>cpe:/a:tsugio_okamoto:lha:1.15</vuln:product>
      <vuln:product>cpe:/a:tsugio_okamoto:lha:1.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0771</vuln:cve-id>
    <vuln:published-datetime>2004-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:33.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9595" name="oval:org.mitre.oval:def:9595"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=51285" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=51285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=108668791510153" xml:lang="en">20040606 Re: [SECURITY] [DSA 515-1] New lha packages fix several</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-13.xml" xml:lang="en">GLSA-200409-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-323.html" xml:lang="en">RHSA-2004:323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-440.html" xml:lang="en">RHSA-2004:440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/363418" xml:lang="en">20040515 lha buffer overflow(s) again</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10354" xml:lang="en">10354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=1833" xml:lang="en">FLSA:1833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16196" xml:lang="en">lha-extractone-bo(16196)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9595" name="oval:org.mitre.oval:def:9595"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the extract_one function from lhext.c in LHA may allow attackers to execute arbitrary code via a long w (working directory) command line option, a different issue than CVE-2004-0769. NOTE: this issue may be REJECTED if there are not any cases in which LHA is setuid or is otherwise used across security boundaries.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0772">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:1.0.8mit"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:1.2.2.beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:1.0.8mit</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:1.2.2.beta1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.4</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.5</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.6</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.7</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.2.8</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3:alpha1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.4</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0.6</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0772</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:33.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4661" name="oval:org.mitre.oval:def:4661"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000860" xml:lang="en">CLA-2004:860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109508872524753&amp;w=2" xml:lang="en">20040913 [OpenPKG-SA-2004.039] OpenPKG Security Advisory (kerberos)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2004-002-dblfree.txt" xml:lang="en">http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2004-002-dblfree.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-543" xml:lang="en">DSA-543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-09.xml" xml:lang="en">GLSA-200409-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/350792" xml:lang="en">VU#350792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:088" xml:lang="en">MDKSA-2004:088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11078" xml:lang="en">11078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0045/" xml:lang="en">2004-0045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-247A.html" xml:lang="en">TA04-247A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17158" xml:lang="en">kerberos-krb524d-double-free(17158)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4661" name="oval:org.mitre.oval:def:4661"/>
    </vuln:scanner>
    <vuln:summary>Double free vulnerabilities in error handling code in krb524d for MIT Kerberos 5 (krb5) 1.2.8 and earlier may allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0774">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_universal_mobile_server_and_gateway:10.3.1.716"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_universal_server:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_universal_server:9.0.4.958"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:helix_universal_mobile_server_and_gateway:10.3.1.716</vuln:product>
      <vuln:product>cpe:/a:realnetworks:helix_universal_server:9.0.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:helix_universal_server:9.0.4.958</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0774</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:27.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=151&amp;type=vulnerabilities" xml:lang="en">20041007 RealNetworks Helix Server Content-Length Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17648" xml:lang="en">helix-post-dos(17648)</vuln:reference>
    </vuln:references>
    <vuln:summary>RealNetworks Helix Universal Server 9.0.2 for Linux and 9.0.3 for Windows allows remote attackers to cause a denial of service (CPU and memory exhaustion) via a POST request with a Content-Length header set to -1.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0775">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:widcomm:bluetooth_communication_software:1.4.1.03"/>
        <cpe-lang:fact-ref name="cpe:/a:widcomm:btstackserver:1.3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:widcomm:btstackserver:1.4.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:widcomm:bluetooth_communication_software:1.4.1.03</vuln:product>
      <vuln:product>cpe:/a:widcomm:btstackserver:1.3.2.7</vuln:product>
      <vuln:product>cpe:/a:widcomm:btstackserver:1.4.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0775</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:12.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q3/0029.html" xml:lang="en">20040811 ptl-2004-03: WIDCOMM Bluetooth Connectivity Software Buffer Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109223783402624&amp;w=2" xml:lang="en">20040811 ptl-2004-03: WIDCOMM Bluetooth Connectivity Software Buffer Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.internetnews.com/security/article.php/3394181" xml:lang="en">http://www.internetnews.com/security/article.php/3394181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.pentest.co.uk/documents/ptl-2004-03.html" xml:lang="en">http://www.pentest.co.uk/documents/ptl-2004-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/418633/100/0/threaded" xml:lang="en">20051204 have you ever been BluePIMped?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16953" xml:lang="en">bluetooth-btw-service-bo(16953)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in WIDCOMM Bluetooth Connectivity Software, as used in products such as BTStackServer 1.3.2.7 and 1.4.2.10, Windows XP and Windows 98 with MSI Bluetooth Dongles, and HP IPAQ 5450 running WinCE 3.0, allows remote attackers to execute arbitrary code via certain service requests.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0777">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:courier-imap:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inter7:courier-imap:1.6</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:1.7</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.0.0</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.1</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.1.1</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.1.2</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.2.0</vuln:product>
      <vuln:product>cpe:/a:inter7:courier-imap:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0777</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:27.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200408-19.xml" xml:lang="en">GLSA-200408-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10976" xml:lang="en">10976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0043/" xml:lang="en">2004-0043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xhtml?id=131" xml:lang="en">20040818 Courier-IMAP Remote Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17034" xml:lang="en">courierimap-authdebug-format-string(17034)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the auth_debug function in Courier-IMAP 1.6.0 through 2.2.1 and 3.x through 3.0.3, when login debugging (DEBUG_LOGIN) is enabled, allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0778">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.10"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.14"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.15"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.16"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.12.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.10.6</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.10.7</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.10.8</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1_p1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.2</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.3</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.4</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.5</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.6</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.10</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.14</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.15</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.16</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.2</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.5</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.7</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.12.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0778</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:33.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10688" name="oval:org.mitre.oval:def:10688"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=130&amp;type=vulnerabilities" xml:lang="en">20040816 CVS Undocumented Flag Information Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/579225" xml:lang="en">VU#579225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:108" xml:lang="en">MDKSA-2004:108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10955" xml:lang="en">10955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17001" xml:lang="en">cvs-history-info-disclosure(17001)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10688" name="oval:org.mitre.oval:def:10688"/>
    </vuln:scanner>
    <vuln:summary>CVS 1.11.x before 1.11.17, and 1.12.x before 1.12.9, allows remote attackers to determine the existence of arbitrary files and directories via the -X command for an alternate history file, which causes different error messages to be returned.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0779">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:firebirdsql:firebird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0779</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:28.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=226278" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=226278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:082" xml:lang="en">MDKSA-2004:082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17018" xml:lang="en">mozilla-plaintext-password(17018)</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) Mozilla 1.6, (2) Firebird 0.7 and (3) Firefox 0.8 web browsers do not properly verify that cached passwords for SSL encrypted sites are only sent via SSL encrypted sessions to the site, which allows a remote attacker to cause a cached password to be sent in cleartext to a spoofed site.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0780">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0780</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:37.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015455" xml:lang="en">1015455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101933-1" xml:lang="en">101933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-056.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-056.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=366" xml:lang="en">20060110 Sun Solaris uustat Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16193" xml:lang="en">16193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0113" xml:lang="en">ADV-2006-0113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24045" xml:lang="en">solaris-uustat-bo(24045)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in uustat in Sun Solaris 8 and 9 allows local users to execute arbitrary code via a long -S command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0781">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:1.3.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:icecast:icecast:1.3.0</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.5</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.5.1</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.7</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.7.1</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.8</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.9</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.9.1</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.9.2</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.10</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.10.1</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.11</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:1.3.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0781</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:28.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-541" xml:lang="en">DSA-541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11021" xml:lang="en">11021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17086" xml:lang="en">icecast-list-useragent-xss(17086)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in list.cgi in the Icecast internal web server (icecast-server) 1.3.12 and earlier allows remote attackers to inject arbitrary web script via the UserAgent parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0782">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.17</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.18</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.20</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.22</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.6</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.1</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.3</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0782</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:12.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11539" name="oval:org.mitre.oval:def:11539"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1617" name="oval:org.mitre.oval:def:1617"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000875" xml:lang="en">CLA-2004:875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109528994916275&amp;w=2" xml:lang="en">20040915 CESA-2004-005: gtk+ XPM decoder</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scary.beasts.org/security/CESA-2004-005.txt" xml:lang="en">http://scary.beasts.org/security/CESA-2004-005.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101776-1" xml:lang="en">101776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-546" xml:lang="en">DSA-546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/729894" xml:lang="en">VU#729894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:095" xml:lang="en">MDKSA-2004:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:214" xml:lang="en">MDKSA-2005:214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-447.html" xml:lang="en">RHSA-2004:447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-466.html" xml:lang="en">RHSA-2004:466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/419771/100/0/threaded" xml:lang="en">FLSA-2005:155510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11195" xml:lang="en">11195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2005" xml:lang="en">FLSA:2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17386" xml:lang="en">gtk-xpm-pixbufcreatefromxpm-bo(17386)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1617" name="oval:org.mitre.oval:def:1617"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11539" name="oval:org.mitre.oval:def:11539"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in pixbuf_create_from_xpm (io-xpm.c) in the XPM image decoder for gtk+ 2.4.4 (gtk2) and earlier, and gdk-pixbuf before 0.22, allows remote attackers to execute arbitrary code via certain n_col and cpp values that enable a heap-based buffer overflow.  NOTE: this identifier is ONLY for gtk+.  It was incorrectly referenced in an advisory for a different issue (CVE-2004-0687).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0783">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.17</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.18</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.20</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.22</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.6</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.1</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.3</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0783</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:14.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1786" name="oval:org.mitre.oval:def:1786"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9348" name="oval:org.mitre.oval:def:9348"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000875" xml:lang="en">CLA-2004:875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109528994916275&amp;w=2" xml:lang="en">20040915 CESA-2004-005: gtk+ XPM decoder</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scary.beasts.org/security/CESA-2004-005.txt" xml:lang="en">http://scary.beasts.org/security/CESA-2004-005.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101776-1" xml:lang="en">101776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/369358" xml:lang="en">VU#369358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:095" xml:lang="en">MDKSA-2004:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:096" xml:lang="en">MDKSA-2004:096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:214" xml:lang="en">MDKSA-2005:214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-447.html" xml:lang="en">RHSA-2004:447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-466.html" xml:lang="en">RHSA-2004:466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/419771/100/0/threaded" xml:lang="en">FLSA-2005:155510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11195" xml:lang="en">11195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2005" xml:lang="en">FLSA:2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17385" xml:lang="en">gtk-xpm-xpmextractcolor-bo(17385)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1786" name="oval:org.mitre.oval:def:1786"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9348" name="oval:org.mitre.oval:def:9348"/>
    </vuln:scanner>
    <vuln:summary>Stack-based buffer overflow in xpm_extract_color (io-xpm.c) in the XPM image decoder for gtk+ 2.4.4 (gtk2) and earlier, and gdk-pixbuf before 0.22, may allow remote attackers to execute arbitrary code via a certain color string.  NOTE: this identifier is ONLY for gtk+.  It was incorrectly referenced in an advisory for a different issue (CVE-2004-0688).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0784">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.57"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.69"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.75"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.50</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.51</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.52</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.53</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.54</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.55</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.56</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.57</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.58</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.60</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.61</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.62</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.63</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.64</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.65</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.66</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.67</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.68</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.69</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.70</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.71</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.72</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.73</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.74</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.75</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0784</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:33.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10008" name="oval:org.mitre.oval:def:10008"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/?id=1" xml:lang="en">http://gaim.sourceforge.net/security/?id=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoranews.org/updates/FEDORA-2004-278.shtml" xml:lang="en">FEDORA-2004-278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoranews.org/updates/FEDORA-2004-279.shtml" xml:lang="en">FEDORA-2004-279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-27.xml" xml:lang="en">GLSA-200408-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-400.html" xml:lang="en">RHSA-2004:400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17144" xml:lang="en">gaim-smiley-command-execution(17144)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10008" name="oval:org.mitre.oval:def:10008"/>
    </vuln:scanner>
    <vuln:summary>The smiley theme functionality in Gaim before 0.82 allows remote attackers to execute arbitrary commands via shell metacharacters in the filename of the tar file that is dragged to the smiley selector.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0785">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.57"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.69"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.75"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.50</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.51</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.52</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.53</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.54</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.55</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.56</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.57</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.58</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.60</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.61</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.62</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.63</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.64</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.65</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.66</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.67</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.68</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.69</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.70</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.71</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.72</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.73</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.74</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.75</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0785</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:33.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10907" name="oval:org.mitre.oval:def:10907"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/?id=3" xml:lang="en">http://gaim.sourceforge.net/security/?id=3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/?id=4" xml:lang="en">http://gaim.sourceforge.net/security/?id=4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/?id=5" xml:lang="en">http://gaim.sourceforge.net/security/?id=5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011083" xml:lang="en">1011083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoranews.org/updates/FEDORA-2004-278.shtml" xml:lang="en">FEDORA-2004-278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoranews.org/updates/FEDORA-2004-279.shtml" xml:lang="en">FEDORA-2004-279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-27.xml" xml:lang="en">GLSA-200408-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-400.html" xml:lang="en">RHSA-2004:400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11056" xml:lang="en">11056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17141" xml:lang="en">gaim-rtf-bo(17141)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17142" xml:lang="en">gaim-hostname-bo(17142)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17143" xml:lang="en">gaim-url-bo(17143)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10907" name="oval:org.mitre.oval:def:10907"/>
    </vuln:scanner>
    <vuln:summary>Multiple buffer overflows in Gaim before 0.82 allow remote attackers to cause a denial of service and possibly execute arbitrary code via (1) Rich Text Format (RTF) messages, (2) a long hostname for the local system as obtained from DNS, or (3) a long URL that is not properly handled by the URL decoder.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0786">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0786</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:33.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11380" name="oval:org.mitre.oval:def:11380"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-21.xml" xml:lang="en">GLSA-200409-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:096" xml:lang="en">MDKSA-2004:096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_32_apache2.html" xml:lang="en">SUSE-SA:2004:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-463.html" xml:lang="en">RHSA-2004:463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0047/" xml:lang="en">2004-0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17382" xml:lang="en">apache-ipv6-aprutil-dos(17382)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11380" name="oval:org.mitre.oval:def:11380"/>
    </vuln:scanner>
    <vuln:summary>The IPv6 URI parsing routines in the apr-util library for Apache 2.0.50 and earlier allow remote attackers to cause a denial of service (child process crash) via a certain URI, as demonstrated using the Codenomicon HTTP Test Tool.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0787">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openca:openca:0.9.2_rc6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openca:openca:0.8.0</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.8.1</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.8.6</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.0</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.0.1</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.0.2</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.1</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.1.2</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.1.3</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.1.4</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.1.5</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.1.6</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.1.7</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.1.8</vuln:product>
      <vuln:product>cpe:/a:openca:openca:0.9.2_rc6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0787</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:28.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109448767123954&amp;w=2" xml:lang="en">20040906 OpenCA Security Advisory: Cross Site Scripting vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openca.org/news/CAN-2004-0787.txt" xml:lang="en">http://www.openca.org/news/CAN-2004-0787.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11113" xml:lang="en">11113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17274" xml:lang="en">openca-frontend-xss(17274)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the web frontend in OpenCA 0.9.1-8 and earlier, and 0.9.2 RC6 and earlier, allows remote attackers to inject arbitrary web script or HTML via the form input fields.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0788">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdkpixbuf:0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.17</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.18</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.20</vuln:product>
      <vuln:product>cpe:/a:gnome:gdkpixbuf:0.22</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.6</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.1</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.3</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0788</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:15.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10506" name="oval:org.mitre.oval:def:10506"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000875" xml:lang="en">CLA-2004:875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-546" xml:lang="en">DSA-546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/577654" xml:lang="en">VU#577654</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:095" xml:lang="en">MDKSA-2004:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:214" xml:lang="en">MDKSA-2005:214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-447.html" xml:lang="en">RHSA-2004:447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-466.html" xml:lang="en">RHSA-2004:466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/419771/100/0/threaded" xml:lang="en">FLSA-2005:155510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11195" xml:lang="en">11195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2005" xml:lang="en">FLSA:2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17387" xml:lang="en">gtk-ico-integer-bo(17387)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10506" name="oval:org.mitre.oval:def:10506"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in the ICO image decoder for (1) gdk-pixbuf before 0.22 and (2) gtk2 before 2.2.4 allows remote attackers to cause a denial of service (application crash) via a crafted ICO file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0789">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.29"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:maradns:maradns:0.8.05"/>
        <cpe-lang:fact-ref name="cpe:/a:pliant:pliant_dns_server"/>
        <cpe-lang:fact-ref name="cpe:/a:posadis:posadis:0.50.4"/>
        <cpe-lang:fact-ref name="cpe:/a:posadis:posadis:0.50.5"/>
        <cpe-lang:fact-ref name="cpe:/a:posadis:posadis:0.50.6"/>
        <cpe-lang:fact-ref name="cpe:/a:posadis:posadis:0.50.7"/>
        <cpe-lang:fact-ref name="cpe:/a:posadis:posadis:0.50.8"/>
        <cpe-lang:fact-ref name="cpe:/a:posadis:posadis:0.50.9"/>
        <cpe-lang:fact-ref name="cpe:/a:posadis:posadis:0.60.0"/>
        <cpe-lang:fact-ref name="cpe:/a:posadis:posadis:0.60.1"/>
        <cpe-lang:fact-ref name="cpe:/a:posadis:posadis:m5pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:posadis:posadis:m5pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:4.1_beta_a"/>
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:6.0.1_build_993"/>
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:6.0.1_build_995"/>
        <cpe-lang:fact-ref name="cpe:/a:team_johnlong:raidendnsd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.01"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.02"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.03"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.12"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.30"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.31"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.32"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.33"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.34"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.40"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2100_network_camera:2.41"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2110_network_camera:2.12"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2110_network_camera:2.30"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2110_network_camera:2.31"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2110_network_camera:2.32"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2110_network_camera:2.34"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2110_network_camera:2.40"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2110_network_camera:2.41"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2120_network_camera:2.12"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2120_network_camera:2.30"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2120_network_camera:2.31"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2120_network_camera:2.32"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2120_network_camera:2.34"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2120_network_camera:2.40"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2120_network_camera:2.41"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2400_video_server:3.11"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2400_video_server:3.12"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2401_video_server:3.12"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2420_network_camera:2.12"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2420_network_camera:2.30"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2420_network_camera:2.31"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2420_network_camera:2.32"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2420_network_camera:2.33"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2420_network_camera:2.34"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2420_network_camera:2.40"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2420_network_camera:2.41"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:2460_network_dvr:3.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:delegate:delegate:7.7.0</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:7.7.1</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:7.8.0</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:7.8.1</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:7.8.2</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:7.9.11</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.3.3</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.3.4</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.4.0</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.5.0</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9.1</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9.2</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9.3</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9.4</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9.5</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:1.0</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:1.1</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:1.2</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:1.3</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:1.4</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.0</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.1</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.2</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.3</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.4</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.5</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.6</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.7</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.8</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.9</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.10</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.6</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.7</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.8</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.10.0</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.28</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.29</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.30</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.5.31</vuln:product>
      <vuln:product>cpe:/a:maradns:maradns:0.8.05</vuln:product>
      <vuln:product>cpe:/a:pliant:pliant_dns_server</vuln:product>
      <vuln:product>cpe:/a:posadis:posadis:0.50.4</vuln:product>
      <vuln:product>cpe:/a:posadis:posadis:0.50.5</vuln:product>
      <vuln:product>cpe:/a:posadis:posadis:0.50.6</vuln:product>
      <vuln:product>cpe:/a:posadis:posadis:0.50.7</vuln:product>
      <vuln:product>cpe:/a:posadis:posadis:0.50.8</vuln:product>
      <vuln:product>cpe:/a:posadis:posadis:0.50.9</vuln:product>
      <vuln:product>cpe:/a:posadis:posadis:0.60.0</vuln:product>
      <vuln:product>cpe:/a:posadis:posadis:0.60.1</vuln:product>
      <vuln:product>cpe:/a:posadis:posadis:m5pre1</vuln:product>
      <vuln:product>cpe:/a:posadis:posadis:m5pre2</vuln:product>
      <vuln:product>cpe:/a:qbik:wingate:3.0</vuln:product>
      <vuln:product>cpe:/a:qbik:wingate:4.0.1</vuln:product>
      <vuln:product>cpe:/a:qbik:wingate:4.1_beta_a</vuln:product>
      <vuln:product>cpe:/a:qbik:wingate:6.0</vuln:product>
      <vuln:product>cpe:/a:qbik:wingate:6.0.1_build_993</vuln:product>
      <vuln:product>cpe:/a:qbik:wingate:6.0.1_build_995</vuln:product>
      <vuln:product>cpe:/a:team_johnlong:raidendnsd</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.0</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.01</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.02</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.03</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.12</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.30</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.31</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.32</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.33</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.34</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.40</vuln:product>
      <vuln:product>cpe:/h:axis:2100_network_camera:2.41</vuln:product>
      <vuln:product>cpe:/h:axis:2110_network_camera:2.12</vuln:product>
      <vuln:product>cpe:/h:axis:2110_network_camera:2.30</vuln:product>
      <vuln:product>cpe:/h:axis:2110_network_camera:2.31</vuln:product>
      <vuln:product>cpe:/h:axis:2110_network_camera:2.32</vuln:product>
      <vuln:product>cpe:/h:axis:2110_network_camera:2.34</vuln:product>
      <vuln:product>cpe:/h:axis:2110_network_camera:2.40</vuln:product>
      <vuln:product>cpe:/h:axis:2110_network_camera:2.41</vuln:product>
      <vuln:product>cpe:/h:axis:2120_network_camera:2.12</vuln:product>
      <vuln:product>cpe:/h:axis:2120_network_camera:2.30</vuln:product>
      <vuln:product>cpe:/h:axis:2120_network_camera:2.31</vuln:product>
      <vuln:product>cpe:/h:axis:2120_network_camera:2.32</vuln:product>
      <vuln:product>cpe:/h:axis:2120_network_camera:2.34</vuln:product>
      <vuln:product>cpe:/h:axis:2120_network_camera:2.40</vuln:product>
      <vuln:product>cpe:/h:axis:2120_network_camera:2.41</vuln:product>
      <vuln:product>cpe:/h:axis:2400_video_server:3.11</vuln:product>
      <vuln:product>cpe:/h:axis:2400_video_server:3.12</vuln:product>
      <vuln:product>cpe:/h:axis:2401_video_server:3.12</vuln:product>
      <vuln:product>cpe:/h:axis:2420_network_camera:2.12</vuln:product>
      <vuln:product>cpe:/h:axis:2420_network_camera:2.30</vuln:product>
      <vuln:product>cpe:/h:axis:2420_network_camera:2.31</vuln:product>
      <vuln:product>cpe:/h:axis:2420_network_camera:2.32</vuln:product>
      <vuln:product>cpe:/h:axis:2420_network_camera:2.33</vuln:product>
      <vuln:product>cpe:/h:axis:2420_network_camera:2.34</vuln:product>
      <vuln:product>cpe:/h:axis:2420_network_camera:2.40</vuln:product>
      <vuln:product>cpe:/h:axis:2420_network_camera:2.41</vuln:product>
      <vuln:product>cpe:/h:axis:2460_network_dvr:3.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0789</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:28.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012157" xml:lang="en">1012157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/al-20041130-00862.html?lang=en" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/al-20041130-00862.html?lang=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/re-20041109-00957.pdf" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/re-20041109-00957.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.posadis.org/advisories/pos_adv_006.txt" xml:lang="en">http://www.posadis.org/advisories/pos_adv_006.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11642" xml:lang="en">11642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17997" xml:lang="en">dns-localhost-dos(17997)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple implementations of the DNS protocol, including (1) Poslib 1.0.2-1 and earlier as used by Posadis, (2) Axis Network products before firmware 3.13, and (3) Men &amp; Mice Suite 2.2x before 2.2.3 and 3.5.x before 3.5.2, allow remote attackers to cause a denial of service (CPU and network bandwidth consumption) by triggering a communications loop via (a) DNS query packets with localhost as a spoofed source address, or (b) a response packet that triggers a response packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0790">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4::fr"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4::fr</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0790</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1177" name="oval:org.mitre.oval:def:1177"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A176" name="oval:org.mitre.oval:def:176"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1910" name="oval:org.mitre.oval:def:1910"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A211" name="oval:org.mitre.oval:def:211"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3458" name="oval:org.mitre.oval:def:3458"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A412" name="oval:org.mitre.oval:def:412"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4804" name="oval:org.mitre.oval:def:4804"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A514" name="oval:org.mitre.oval:def:514"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A53" name="oval:org.mitre.oval:def:53"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A622" name="oval:org.mitre.oval:def:622"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.4/SCOSA-2006.4.txt" xml:lang="en">SCOSA-2006.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=112861397904255&amp;w=2" xml:lang="en">SSRT4743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/19" xml:lang="en">19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/57" xml:lang="en">57</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101658-1" xml:lang="en">101658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57746-1" xml:lang="en">57746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html" xml:lang="en">http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/418882/100/0/threaded" xml:lang="en">HPSBUX01164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/449179/100/0/threaded" xml:lang="en">SSRT061264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13124" xml:lang="en">13124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/niscc/docs/al-20050412-00308.html?lang=en" xml:lang="en">http://www.uniras.gov.uk/niscc/docs/al-20050412-00308.html?lang=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3983" xml:lang="en">ADV-2006-3983</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.watersprings.org/pub/id/draft-gont-tcpm-icmp-attacks-03.txt" xml:lang="en">http://www.watersprings.org/pub/id/draft-gont-tcpm-icmp-attacks-03.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-019" xml:lang="en">MS05-019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-064" xml:lang="en">MS06-064</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:412" name="oval:org.mitre.oval:def:412"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1177" name="oval:org.mitre.oval:def:1177"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:53" name="oval:org.mitre.oval:def:53"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:211" name="oval:org.mitre.oval:def:211"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1910" name="oval:org.mitre.oval:def:1910"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:176" name="oval:org.mitre.oval:def:176"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4804" name="oval:org.mitre.oval:def:4804"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:514" name="oval:org.mitre.oval:def:514"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3458" name="oval:org.mitre.oval:def:3458"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:622" name="oval:org.mitre.oval:def:622"/>
    </vuln:scanner>
    <vuln:summary>Multiple TCP/IP and ICMP implementations allow remote attackers to cause a denial of service (reset TCP connections) via spoofed ICMP error messages, aka the "blind connection-reset attack."  NOTE: CVE-2004-0790, CVE-2004-0791, and CVE-2004-1060 have been SPLIT based on different attacks; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067, and CVE-2005-0068 are related identifiers that are SPLIT based on the underlying vulnerability.  While CVE normally SPLITs based on vulnerability, the attack-based identifiers exist due to the variety and number of affected implementations and solutions that address the attacks instead of the underlying vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0791">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0791</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10228" name="oval:org.mitre.oval:def:10228"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1112" name="oval:org.mitre.oval:def:1112"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A184" name="oval:org.mitre.oval:def:184"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A464" name="oval:org.mitre.oval:def:464"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A596" name="oval:org.mitre.oval:def:596"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A688" name="oval:org.mitre.oval:def:688"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A726" name="oval:org.mitre.oval:def:726"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.4/SCOSA-2006.4.txt" xml:lang="en">SCOSA-2006.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=112861397904255&amp;w=2" xml:lang="en">SSRT4743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/19" xml:lang="en">19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/57" xml:lang="en">57</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101658-1" xml:lang="en">101658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57746-1" xml:lang="en">57746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html" xml:lang="en">http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-016.html" xml:lang="en">RHSA-2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-017.html" xml:lang="en">RHSA-2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-043.html" xml:lang="en">RHSA-2005:043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/418882/100/0/threaded" xml:lang="en">HPSBUX01164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428028/100/0/threaded" xml:lang="en">FLSA:157459-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428058/100/0/threaded" xml:lang="en">FLSA:157459-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13124" xml:lang="en">13124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/niscc/docs/al-20050412-00308.html?lang=en" xml:lang="en">http://www.uniras.gov.uk/niscc/docs/al-20050412-00308.html?lang=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.watersprings.org/pub/id/draft-gont-tcpm-icmp-attacks-03.txt" xml:lang="en">http://www.watersprings.org/pub/id/draft-gont-tcpm-icmp-attacks-03.txt</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:596" name="oval:org.mitre.oval:def:596"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1112" name="oval:org.mitre.oval:def:1112"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10228" name="oval:org.mitre.oval:def:10228"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:464" name="oval:org.mitre.oval:def:464"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:184" name="oval:org.mitre.oval:def:184"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:726" name="oval:org.mitre.oval:def:726"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:688" name="oval:org.mitre.oval:def:688"/>
    </vuln:scanner>
    <vuln:summary>Multiple TCP/IP and ICMP implementations allow remote attackers to cause a denial of service (network throughput reduction for TCP connections) via a blind throughput-reduction attack using spoofed Source Quench packets, aka the "ICMP Source Quench attack."  NOTE: CVE-2004-0790, CVE-2004-0791, and CVE-2004-1060 have been SPLIT based on different attacks; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067, and CVE-2005-0068 are related identifiers that are SPLIT based on the underlying vulnerability.  While CVE normally SPLITs based on vulnerability, the attack-based identifiers exist due to the variety and number of affected implementations and solutions that address the attacks instead of the underlying vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0792">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::arm"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::intel"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::m68k"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::ppc"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.3.2_1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.3.1</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.3.2</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::alpha</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::arm</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::intel</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::m68k</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::ppc</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.3.2_1.2::sparc</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.3.2_1.3</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.4.0</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.4.1</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.4.3</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.4.4</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.4.5</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.4.6</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.4.8</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.5.0</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.5.1</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.5.2</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.5.3</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.5.4</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.5.5</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.5.6</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.5.7</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.6</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.6.1</vuln:product>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0792</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:34.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10561" name="oval:org.mitre.oval:def:10561"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109268147522290&amp;w=2" xml:lang="en">20040816 TSSA-2004-020-ES - rsync</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109277141223839&amp;w=2" xml:lang="en">20040817 LNSA-#2004-0017: rsync (Aug, 17 2004)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://samba.org/rsync/#security_aug04" xml:lang="en">http://samba.org/rsync/#security_aug04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-538" xml:lang="en">DSA-538</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-17.xml" xml:lang="en">GLSA-200408-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:083" xml:lang="en">MDKSA-2004:083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_26_rsync.html" xml:lang="en">SUSE-SA:2004:026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0042/" xml:lang="en">2004-0042</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10561" name="oval:org.mitre.oval:def:10561"/>
    </vuln:scanner>
    <vuln:summary>Directory traversal vulnerability in the sanitize_path function in util.c for rsync 2.6.2 and earlier, when chroot is disabled, allows attackers to read or write certain files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0793">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:bsdmainutils:6.0.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.1</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.2</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.3</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.4</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.5</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.6</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.7</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.8</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.9</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.10</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.11</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.12</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.13</vuln:product>
      <vuln:product>cpe:/a:debian:bsdmainutils:6.0.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0793</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:28.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109396230317359&amp;w=2" xml:lang="en">20040830 Possible root compromose with bsdmainutils 6.0.x &lt; 6.0.15 (Debian testing/unstable)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11077" xml:lang="en">11077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17162" xml:lang="en">bsdmainutils-calendar-gain-privileges(17162)</vuln:reference>
    </vuln:references>
    <vuln:summary>The calendar program in bsdmainutils 6.0 through 6.0.14 does not drop root privileges when executed with the -a flag, which allows attackers to execute arbitrary commands via a calendar event file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0794">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:luke_mewburn:lukemftp:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:luke_mewburn:lukemftp:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:luke_mewburn:tnftpd:2003-12-17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:luke_mewburn:lukemftp:1.1</vuln:product>
      <vuln:product>cpe:/a:luke_mewburn:lukemftp:1.5</vuln:product>
      <vuln:product>cpe:/a:luke_mewburn:tnftpd:2003-12-17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0794</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:28.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2004-009.txt.asc" xml:lang="en">NetBSD-SA2004-009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-August/025418.html" xml:lang="en">20040817 Multiple remote vulnerabilities in lukemftpd aka. tnftpd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-551" xml:lang="en">DSA-551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/c4b025bb-f05d-11d8-9837-000c41e2cdad.html" xml:lang="en">http://www.vuxml.org/freebsd/c4b025bb-f05d-11d8-9837-000c41e2cdad.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17020" xml:lang="en">tnftpd-gain-access(17020)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple signal handler race conditions in lukemftpd (aka tnftpd before 20040810) allow remote authenticated attackers to cause a denial of service or execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0795">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2_universal_database:8.1::aix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:db2_universal_database:8.1::aix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0795</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:28.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=107885081414173&amp;w=2" xml:lang="en">20040309 IBM DB2 Remote Command Execution Privilege Upgrade (#NISR09032004)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nextgenss.com/advisories/db2rmtcmd.txt" xml:lang="en">http://www.nextgenss.com/advisories/db2rmtcmd.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9821" xml:lang="en">9821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IY53894" xml:lang="en">IY53894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15420" xml:lang="en">db2-rcs-gain-privileges(15420)</vuln:reference>
    </vuln:references>
    <vuln:summary>DB2 8.1 remote command server (DB2RCMD.EXE) executes the db2rcmdc.exe program as the db2admin administrator, which allows local users to gain privileges via the DB2REMOTECMD named pipe.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0796">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spamassassin:spamassassin:2.40"/>
        <cpe-lang:fact-ref name="cpe:/a:spamassassin:spamassassin:2.41"/>
        <cpe-lang:fact-ref name="cpe:/a:spamassassin:spamassassin:2.42"/>
        <cpe-lang:fact-ref name="cpe:/a:spamassassin:spamassassin:2.43"/>
        <cpe-lang:fact-ref name="cpe:/a:spamassassin:spamassassin:2.44"/>
        <cpe-lang:fact-ref name="cpe:/a:spamassassin:spamassassin:2.50"/>
        <cpe-lang:fact-ref name="cpe:/a:spamassassin:spamassassin:2.55"/>
        <cpe-lang:fact-ref name="cpe:/a:spamassassin:spamassassin:2.60"/>
        <cpe-lang:fact-ref name="cpe:/a:spamassassin:spamassassin:2.63"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spamassassin:spamassassin:2.40</vuln:product>
      <vuln:product>cpe:/a:spamassassin:spamassassin:2.41</vuln:product>
      <vuln:product>cpe:/a:spamassassin:spamassassin:2.42</vuln:product>
      <vuln:product>cpe:/a:spamassassin:spamassassin:2.43</vuln:product>
      <vuln:product>cpe:/a:spamassassin:spamassassin:2.44</vuln:product>
      <vuln:product>cpe:/a:spamassassin:spamassassin:2.50</vuln:product>
      <vuln:product>cpe:/a:spamassassin:spamassassin:2.55</vuln:product>
      <vuln:product>cpe:/a:spamassassin:spamassassin:2.60</vuln:product>
      <vuln:product>cpe:/a:spamassassin:spamassassin:2.63</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0796</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:34.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10413" name="oval:org.mitre.oval:def:10413"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=129337" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=129337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=spamassassin-announce&amp;m=109168121628767&amp;w=2" xml:lang="en">[spamassassin-announce] 20040805 [SA-Announce] SpamAssassin 2.64 is released!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200408-06.xml" xml:lang="en">GLSA-200408-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:084" xml:lang="en">MDKSA-2004:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10957" xml:lang="en">10957</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2268" xml:lang="en">FLSA:2268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16938" xml:lang="en">spamassassin-dos(16938)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10413" name="oval:org.mitre.oval:def:10413"/>
    </vuln:scanner>
    <vuln:summary>SpamAssassin 2.5x, and 2.6x before 2.64, allows remote attackers to cause a denial of service via certain malformed messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0797">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:zlib:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:zlib:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0797</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:28.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.6/SCOSA-2006.6.txt" xml:lang="en">SCOSA-2006.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2004.17/SCOSA-2004.17.txt" xml:lang="en">SCOSA-2004.17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=252253" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=252253</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000865" xml:lang="en">CLA-2004:865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000878" xml:lang="en">CLA-2004:878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109353792914900&amp;w=2" xml:lang="en">20040825 [OpenPKG-SA-2004.038] OpenPKG Security Advisory (zlib)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200408-26.xml" xml:lang="en">GLSA-200408-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011085" xml:lang="en">1011085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/238678" xml:lang="en">VU#238678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:090" xml:lang="en">MDKSA-2004:090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_29_zlib.html" xml:lang="en">SUSE-SA:2004:029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11051" xml:lang="en">11051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2004&amp;m=slackware-security.319160" xml:lang="en">SSA:2004-278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2043" xml:lang="en">FLSA:2043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17119" xml:lang="en">zlib-inflate-inflateback-dos(17119)</vuln:reference>
    </vuln:references>
    <vuln:summary>The error handling in the (1) inflate and (2) inflateBack functions in ZLib compression library 1.2.x allows local users to cause a denial of service (application crash).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0798">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:7.03"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:7.04"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:8.01"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:8.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:7.0</vuln:product>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:7.03</vuln:product>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:7.04</vuln:product>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:8.0</vuln:product>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:8.01</vuln:product>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:8.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0798</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-04T21:29:00.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?type=vulnerabilities" xml:lang="en">20040825 Ipswitch WhatsUp Gold Remote Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ipswitch.com/Support/WhatsUp/patch-upgrades.html" xml:lang="en">http://www.ipswitch.com/Support/WhatsUp/patch-upgrades.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11043" xml:lang="en">11043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17111" xml:lang="en">whatsup-maincfgret-bo(17111)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/566/" xml:lang="en">566</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the _maincfgret.cgi script for Ipswitch WhatsUp Gold before 8.03 Hotfix 1 allows remote attackers to execute arbitrary code via a long instancename parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0799">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:7.03"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:7.04"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:8.01"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:8.03"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup_gold:8.03_hotfix_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:7.0</vuln:product>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:7.03</vuln:product>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:7.04</vuln:product>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:8.0</vuln:product>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:8.01</vuln:product>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:8.03</vuln:product>
      <vuln:product>cpe:/a:ipswitch:whatsup_gold:8.03_hotfix_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0799</vuln:cve-id>
    <vuln:published-datetime>2004-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:29.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=142&amp;type=vulnerabilities" xml:lang="en">20040916 Ipswitch WhatsUp Gold Remote Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ipswitch.com/Support/WhatsUp/patch-upgrades.html" xml:lang="en">http://www.ipswitch.com/Support/WhatsUp/patch-upgrades.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17418" xml:lang="en">whatsup-get-prn-dos(17418)</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTTP daemon in Ipswitch WhatsUp Gold 8.03 and 8.03 Hotfix 1 allows remote attackers to cause a denial of service (server crash) via a GET request containing an MS-DOS device name, as demonstrated using "prn.htm".</vuln:summary>
  </entry>
  <entry id="CVE-2004-0800">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:call_management_system_server:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:call_management_system_server:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:call_management_system_server:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:dtmail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:call_management_system_server:9.0</vuln:product>
      <vuln:product>cpe:/a:avaya:call_management_system_server:11.0</vuln:product>
      <vuln:product>cpe:/a:avaya:call_management_system_server:12.0</vuln:product>
      <vuln:product>cpe:/a:sun:dtmail</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0800</vuln:cve-id>
    <vuln:published-datetime>2004-08-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:37.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4030" name="oval:org.mitre.oval:def:4030"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-202.shtml" xml:lang="en">O-202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=132&amp;type=vulnerabilities" xml:lang="en">20040824 CDE Mailer argv[0] Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/928598" xml:lang="en">VU#928598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11027" xml:lang="en">11027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17095" xml:lang="en">dtmail-argv-format-string(17095)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4030" name="oval:org.mitre.oval:def:4030"/>
    </vuln:scanner>
    <vuln:summary>Format string vulnerability in CDE Mailer (dtmail) on Solaris 8 and 9 allows local users to gain privileges via format strings in the argv[0] value.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0801">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:linuxprinting.org:foomatic-filters:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:linuxprinting.org:foomatic-filters:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:linuxprinting.org:foomatic-filters:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:linuxprinting.org:foomatic-filters:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_desktop_system:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_desktop_system:2003"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:linuxprinting.org:foomatic-filters:3.0</vuln:product>
      <vuln:product>cpe:/a:linuxprinting.org:foomatic-filters:3.0.1</vuln:product>
      <vuln:product>cpe:/a:linuxprinting.org:foomatic-filters:3.0.2</vuln:product>
      <vuln:product>cpe:/a:linuxprinting.org:foomatic-filters:3.1</vuln:product>
      <vuln:product>cpe:/a:sun:java_desktop_system:2.0</vuln:product>
      <vuln:product>cpe:/a:sun:java_desktop_system:2003</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0801</vuln:cve-id>
    <vuln:published-datetime>2004-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:29.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.12/SCOSA-2005.12.txt" xml:lang="en">SCOSA-2005.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000880" xml:lang="en">CLA-2004:880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2006-May/0007.html" xml:lang="en">SUSE-SA:2006:026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201005-1" xml:lang="en">201005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1000757.1-1" xml:lang="en">1000757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_31_cups.html" xml:lang="en">SUSE-SA:2004:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11184" xml:lang="en">11184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0047/" xml:lang="en">2004-0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17388" xml:lang="en">foomatic-command-execution(17388)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in foomatic-rip in Foomatic before 3.0.2 allows local users or remote attackers with access to CUPS to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0802">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_desktop_system:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_desktop_system:2003"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_desktop:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.1</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.2</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.3</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.4</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.5</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.6</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.7</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.8</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.9</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.10</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.11</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.12</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.13</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.14</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.1</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.2</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.3</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.4</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.5</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.1</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.1.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2</vuln:product>
      <vuln:product>cpe:/a:sun:java_desktop_system:2.0</vuln:product>
      <vuln:product>cpe:/a:sun:java_desktop_system:2003</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_desktop:10.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:8.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:8.0</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0802</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:29.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/enlightenment/e17/libs/imlib2/ChangeLog?rev=1.20&amp;view=markup" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/enlightenment/e17/libs/imlib2/ChangeLog?rev=1.20&amp;view=markup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000870" xml:lang="en">CLA-2004:870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201611-1" xml:lang="en">201611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-12.xml" xml:lang="en">GLSA-200409-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11084" xml:lang="en">11084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/ba005226-fb5b-11d8-9837-000c41e2cdad.html" xml:lang="en">http://www.vuxml.org/freebsd/ba005226-fb5b-11d8-9837-000c41e2cdad.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17183" xml:lang="en">imlib2-bmp-bo(17183)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the BMP loader in imlib2 before 1.1.2 allows remote attackers to execute arbitrary code via a specially-crafted BMP image, a different vulnerability than CVE-2004-0817.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0803">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pdflib:pdf_library:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wxgtk2:wxgtk2:2.5_.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libtiff:libtiff:3.4</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.1</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.2</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.3</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.4</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.5</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.7</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.6.0</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.6.1</vuln:product>
      <vuln:product>cpe:/a:pdflib:pdf_library:5.0.2</vuln:product>
      <vuln:product>cpe:/a:wxgtk2:wxgtk2:2.5_.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0803</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:34.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100114" name="oval:org.mitre.oval:def:100114"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8896" name="oval:org.mitre.oval:def:8896"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000888" xml:lang="en">CLA-2004:888</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109778785107450&amp;w=2" xml:lang="en">20041013 CESA-2004-006: libtiff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scary.beasts.org/security/CESA-2004-006.txt" xml:lang="en">http://scary.beasts.org/security/CESA-2004-006.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101677-1" xml:lang="en">101677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201072-1" xml:lang="en">201072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-567" xml:lang="en">DSA-567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-11.xml" xml:lang="en">GLSA-200410-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/948752" xml:lang="en">VU#948752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20041209-2.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20041209-2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:109" xml:lang="en">MDKSA-2004:109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:052" xml:lang="en">MDKSA-2005:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_38_libtiff.html" xml:lang="en">SUSE-SA:2004:038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-577.html" xml:lang="en">RHSA-2004:577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-021.html" xml:lang="en">RHSA-2005:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-354.html" xml:lang="en">RHSA-2005:354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11406" xml:lang="en">11406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17703" xml:lang="en">libtiff-library-decoding-bo(17703)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:8896" name="oval:org.mitre.oval:def:8896"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:100114" name="oval:org.mitre.oval:def:100114"/>
    </vuln:scanner>
    <vuln:summary>Multiple vulnerabilities in the RLE (run length encoding) decoders for libtiff 3.6.1 and earlier, related to buffer overflows and integer overflows, allow remote attackers to execute arbitrary code via TIFF files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0804">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libtiff:libtiff</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0804</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:34.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100115" name="oval:org.mitre.oval:def:100115"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11711" name="oval:org.mitre.oval:def:11711"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugzilla.remotesensing.org/show_bug.cgi?id=111" xml:lang="en">http://bugzilla.remotesensing.org/show_bug.cgi?id=111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000888" xml:lang="en">CLA-2004:888</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101677-1" xml:lang="en">101677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201072-1" xml:lang="en">201072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-567" xml:lang="en">DSA-567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/555304" xml:lang="en">VU#555304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20041209-2.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20041209-2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:109" xml:lang="en">MDKSA-2004:109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:052" xml:lang="en">MDKSA-2005:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_38_libtiff.html" xml:lang="en">SUSE-SA:2004:038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-577.html" xml:lang="en">RHSA-2004:577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-021.html" xml:lang="en">RHSA-2005:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-354.html" xml:lang="en">RHSA-2005:354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17755" xml:lang="en">libtiff-dos(17755)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:100115" name="oval:org.mitre.oval:def:100115"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11711" name="oval:org.mitre.oval:def:11711"/>
    </vuln:scanner>
    <vuln:summary>Vulnerability in tif_dirread.c for libtiff allows remote attackers to cause a denial of service (application crash) via a TIFF image that causes a divide-by-zero error when the number of row bytes is zero, a different vulnerability than CVE-2005-2452.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0805">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mpg123:mpg123:0.59r"/>
        <cpe-lang:fact-ref name="cpe:/a:mpg123:mpg123:0.59s"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mpg123:mpg123:0.59r</vuln:product>
      <vuln:product>cpe:/a:mpg123:mpg123:0.59s</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0805</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:29.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-September/026151.html" xml:lang="en">20040907 mpg123 buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.alighieri.org/advisories/advisory-mpg123.txt" xml:lang="en">http://www.alighieri.org/advisories/advisory-mpg123.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-564" xml:lang="en">DSA-564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-20.xml" xml:lang="en">GLSA-200409-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:100" xml:lang="en">MDKSA-2004:100</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/374433" xml:lang="en">20040916 mpg123 buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11121" xml:lang="en">11121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17287" xml:lang="en">mpg123-layer2c-bo(17287)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in layer2.c in mpg123 0.59r and possibly mpg123 0.59s allows remote attackers to execute arbitrary code via a certain (1) mp3 or (2) mp2 file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0806">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cdrtools:cdrecord:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cdrtools:cdrecord:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cdrtools:cdrecord:1.11</vuln:product>
      <vuln:product>cpe:/a:cdrtools:cdrecord:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0806</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:34.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9805" name="oval:org.mitre.oval:def:9805"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060401-01-U" xml:lang="en">20060401-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2004/Sep/0097.html" xml:lang="en">20040909 Bugtraq: cdrecord local root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011091" xml:lang="en">1011091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2004-09/0108.html" xml:lang="en">20040910 CAU-EX-2004-0002: cdrecord-suidshell.sh</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/700326" xml:lang="en">VU#700326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:091" xml:lang="en">MDKSA-2004:091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.org/bid/11075" xml:lang="en">11075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2058" xml:lang="en">FLSA:2058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17303" xml:lang="en">cdrecord-rsh-gain-privileges(17303)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9805" name="oval:org.mitre.oval:def:9805"/>
    </vuln:scanner>
    <vuln:summary>cdrecord in the cdrtools package before 2.01, when installed setuid root, does not properly drop privileges before executing a program specified in the RSH environment variable, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0807">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.1::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.2::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.3::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.4::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.5::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.6::irix"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.6</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.1::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.2::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.3::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.4::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.5::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.6::irix</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0807</vuln:cve-id>
    <vuln:published-datetime>2004-09-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:34.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11141" name="oval:org.mitre.oval:def:11141"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000873" xml:lang="en">CLA-2004:873</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109509335230495&amp;w=2" xml:lang="en">20040913 Samba 3.0 DoS Vulberabilities (CAN-2004-0807 &amp; CAN-2004-0808)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109526231623307&amp;w=2" xml:lang="en">20040915 [OpenPKG-SA-2004.040] OpenPKG Security Advisory (samba)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-16.xml" xml:lang="en">GLSA-200409-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=139&amp;type=vulnerabilities" xml:lang="en">20040913 Samba 3.x SMBD Remote Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-467.html" xml:lang="en">RHSA-2004:467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0046/" xml:lang="en">2004-0046</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11141" name="oval:org.mitre.oval:def:11141"/>
    </vuln:scanner>
    <vuln:summary>Samba 3.0.6 and earlier allows remote attackers to cause a denial of service (infinite loop and memory exhaustion) via certain malformed requests that cause new processes to be spawned and enter an infinite loop.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0808">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0808</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:11.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10344" name="oval:org.mitre.oval:def:10344"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000873" xml:lang="en">CLA-2004:873</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109509335230495&amp;w=2" xml:lang="en">20040913 Samba 3.0 DoS Vulberabilities (CAN-2004-0807 &amp; CAN-2004-0808)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109526231623307&amp;w=2" xml:lang="en">20040915 [OpenPKG-SA-2004.040] OpenPKG Security Advisory (samba)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-16.xml" xml:lang="en">GLSA-200409-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=138&amp;type=vulnerabilities" xml:lang="en">20040913 Samba nmbd Invalid Length Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-467.html" xml:lang="en">RHSA-2004:467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0046/" xml:lang="en">2004-0046</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10344" name="oval:org.mitre.oval:def:10344"/>
    </vuln:scanner>
    <vuln:summary>The process_logon_packet function in the nmbd server for Samba 3.0.6 and earlier, when domain logons are enabled, allows remote attackers to cause a denial of service via a SAM_UAS_CHANGE request with a length value that is larger than the number of structures that are provided.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0809">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:secure_web_server_for_tru64:4.0_f"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:secure_web_server_for_tru64:4.0_g"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:secure_web_server_for_tru64:5.0_a"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:secure_web_server_for_tru64:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:secure_web_server_for_tru64:5.1_a"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:secure_web_server_for_tru64:5.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:secure_web_server_for_tru64:5.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:secure_web_server_for_tru64:5.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:secure_web_server_for_tru64:5.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:secure_web_server_for_tru64:6.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.22"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23::ia64_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_desktop:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_home"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.50</vuln:product>
      <vuln:product>cpe:/a:hp:secure_web_server_for_tru64:4.0_f</vuln:product>
      <vuln:product>cpe:/a:hp:secure_web_server_for_tru64:4.0_g</vuln:product>
      <vuln:product>cpe:/a:hp:secure_web_server_for_tru64:5.0_a</vuln:product>
      <vuln:product>cpe:/a:hp:secure_web_server_for_tru64:5.1</vuln:product>
      <vuln:product>cpe:/a:hp:secure_web_server_for_tru64:5.1_a</vuln:product>
      <vuln:product>cpe:/a:hp:secure_web_server_for_tru64:5.8.1</vuln:product>
      <vuln:product>cpe:/a:hp:secure_web_server_for_tru64:5.8.2</vuln:product>
      <vuln:product>cpe:/a:hp:secure_web_server_for_tru64:5.9.1</vuln:product>
      <vuln:product>cpe:/a:hp:secure_web_server_for_tru64:5.9.2</vuln:product>
      <vuln:product>cpe:/a:hp:secure_web_server_for_tru64:6.3.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.22</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23::ia64_64-bit</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_desktop:10.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_home</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0809</vuln:cve-id>
    <vuln:published-datetime>2004-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:34.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9588" name="oval:org.mitre.oval:def:9588"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.apache.org/viewcvs.cgi/httpd-2.0/modules/dav/fs/lock.c?r1=1.32&amp;r2=1.33" xml:lang="en">http://cvs.apache.org/viewcvs.cgi/httpd-2.0/modules/dav/fs/lock.c?r1=1.32&amp;r2=1.33</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-558" xml:lang="en">DSA-558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-21.xml" xml:lang="en">GLSA-200409-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-463.html" xml:lang="en">RHSA-2004:463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0047/" xml:lang="en">2004-0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17366" xml:lang="en">apache-moddav-lock-dos(17366)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9588" name="oval:org.mitre.oval:def:9588"/>
    </vuln:scanner>
    <vuln:summary>The mod_dav module in Apache 2.0.50 and earlier allows remote attackers to cause a denial of service (child process crash) via a certain sequence of LOCK requests for a location that allows WebDAV authoring access.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0810">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netopia:timbuktu_pro_mac:6.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netopia:timbuktu_pro_mac:6.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0810</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:29.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://msgs.securepoint.com/cgi-bin/get/bugtraq0411/218.html" xml:lang="en">20041119 Corsaire Security Advisory - Netopia Timbuktu remote buffer overflow issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corsaire.com/advisories/c040720-001.txt" xml:lang="en">http://www.corsaire.com/advisories/c040720-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11714" xml:lang="en">11714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/vuls/2004/190204/index.htm" xml:lang="en">http://www.uniras.gov.uk/vuls/2004/190204/index.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18172" xml:lang="en">timbuktu-multiple-connections-dos(18172)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Netopia Timbuktu 7.0.3 allows remote attackers to cause a denial of service (server process crash) via a certain data string that is sent to multiple simultaneous client connections to TCP port 407.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0811">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0811</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:29.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA-2004-313.shtml" xml:lang="en">FEDORA-2004-313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-33.xml" xml:lang="en">GLSA-200409-33</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apache.org/dist/httpd/patches/apply_to_2.0.51/CAN-2004-0811.patch" xml:lang="en">http://www.apache.org/dist/httpd/patches/apply_to_2.0.51/CAN-2004-0811.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apacheweek.com/features/security-20" xml:lang="en">http://www.apacheweek.com/features/security-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11239" xml:lang="en">11239</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0049" xml:lang="en">2004-0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17473" xml:lang="en">apache-satisfy-gain-access(17473)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Apache 2.0.51 prevents "the merging of the Satisfy directive," which could allow attackers to obtain access to restricted resources contrary to the specified authentication configuration.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0812">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0812</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:34.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11375" name="oval:org.mitre.oval:def:11375"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@3fad673ber4GuU7iWppydzNIyLntEQ" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@3fad673ber4GuU7iWppydzNIyLntEQ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-047.shtml" xml:lang="en">P-047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-549.html" xml:lang="en">RHSA-2004:549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11794" xml:lang="en">11794</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18346" xml:lang="en">linux-tss-gain-privilege(18346)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11375" name="oval:org.mitre.oval:def:11375"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in the Linux kernel before 2.4.23, on the AMD AMD64 and Intel EM64T architectures, associated with "setting up TSS limits," allows local users to cause a denial of service (crash) and possibly execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0813">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ide-cd:ide-cd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ide-cd:ide-cd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0813</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:34.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10011" name="oval:org.mitre.oval:def:10011"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20070602-01-P.asc" xml:lang="en">20070602-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2007-September/065902.html" xml:lang="en">20070920 VMSA-2007-0006 Critical security updates for all supported versions of VMware ESX Server, VMware Server, VMware Workstation, VMware ACE, and VMware Player</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lkml.org/lkml/2004/7/30/147" xml:lang="en">http://lkml.org/lkml/2004/7/30/147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200711-23.xml" xml:lang="en">GLSA-200711-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2007-0465.html" xml:lang="en">RHSA-2007:0465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/25749" xml:lang="en">25749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/3229" xml:lang="en">ADV-2007-3229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17505" xml:lang="en">linux-sgio-gain-privileges(17505)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10011" name="oval:org.mitre.oval:def:10011"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in the SG_IO functionality in ide-cd allows local users to bypass read-only access and perform unauthorized write and erase operations.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0814">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15_pre20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15_pre20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0814</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:34.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10728" name="oval:org.mitre.oval:def:10728"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=131672" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=131672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=133110" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=133110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110306397320336&amp;w=2" xml:lang="en">20041214 [USN-38-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/379005" xml:lang="en">20041020 CAN-2004-0814: Linux terminal layer races</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11491" xml:lang="en">11491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11492" xml:lang="en">11492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17816" xml:lang="en">linux-tiocsetd-race-condition(17816)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10728" name="oval:org.mitre.oval:def:10728"/>
    </vuln:scanner>
    <vuln:summary>Multiple race conditions in the terminal layer in Linux 2.4.x, and 2.6.x before 2.6.9, allow (1) local users to obtain portions of kernel data via a TIOCSETD ioctl call to a terminal interface that is being accessed by another thread, or (2) remote attackers to cause a denial of service (panic) by switching from console to PPP line discipline, then quickly sending data that is received during the switch.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0815">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:2.2.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.0a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.1a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.3a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.7a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.8a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0815</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:11.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000873" xml:lang="en">CLA-2004:873</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109655827913457&amp;w=2" xml:lang="en">20040930 Samba Security Announcement -- Potential Arbitrary File Access</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101584-1" xml:lang="en">101584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57664-1" xml:lang="en">57664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200529-1" xml:lang="en">200529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://us4.samba.org/samba/news/#security_2.2.12" xml:lang="en">http://us4.samba.org/samba/news/#security_2.2.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-600" xml:lang="en">DSA-600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=146&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20040930 Samba Arbitrary File Access Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:104" xml:lang="en">MDKSA-2004:104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_35_samba.html" xml:lang="en">SUSE-SA:2004:035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-498.html" xml:lang="en">RHSA-2004:498</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/377618" xml:lang="en">20041005 ERRATA: Potential Arbitrary File Access (CAN-2004-0815)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11281" xml:lang="en">11281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0051/" xml:lang="en">2004-0051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2102" xml:lang="en">FLSA:2102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17556" xml:lang="en">samba-file-access(17556)</vuln:reference>
    </vuln:references>
    <vuln:summary>The unix_clean_name function in Samba 2.2.x through 2.2.11, and 3.0.x before 3.0.2a, trims certain directory names down to absolute paths, which could allow remote attackers to bypass the specified share restrictions and read, write, or list arbitrary files via "/.////" style sequences in pathnames.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0816">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0816</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_37_kernel.html" xml:lang="en">SUSE-SA:2004:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11488" xml:lang="en">11488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17800" xml:lang="en">linux-ip-packet-dos(17800)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer underflow in the firewall logging rules for iptables in Linux before 2.6.8 allows remote attackers to cause a denial of service (application crash) via a malformed IP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0817">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_desktop_system:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_desktop_system:2003"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_desktop:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.1</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.2</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.3</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.4</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.5</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.6</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.7</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.8</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.9</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.10</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.11</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.12</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.13</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.14</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.1</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.2</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.3</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.4</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.5</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.1</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.1.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2</vuln:product>
      <vuln:product>cpe:/a:sun:java_desktop_system:2.0</vuln:product>
      <vuln:product>cpe:/a:sun:java_desktop_system:2003</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_desktop:10.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:8.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:8.0</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0817</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:35.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8843" name="oval:org.mitre.oval:def:8843"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000870" xml:lang="en">CLA-2004:870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201611-1" xml:lang="en">201611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-548" xml:lang="en">DSA-548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-12.xml" xml:lang="en">GLSA-200409-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:089" xml:lang="en">MDKSA-2004:089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-465.html" xml:lang="en">RHSA-2004:465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11084" xml:lang="en">11084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17182" xml:lang="en">imlib-bmp-bo(17182)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:8843" name="oval:org.mitre.oval:def:8843"/>
    </vuln:scanner>
    <vuln:summary>Multiple heap-based buffer overflows in the imlib BMP image handler allow remote attackers to execute arbitrary code via a crafted BMP file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0818">
    <vuln:cve-id>CVE-2004-0818</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.807-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.807-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0819">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:3.2</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0819</vuln:cve-id>
    <vuln:published-datetime>2004-08-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109345131508824&amp;w=2" xml:lang="en">20040825 Vulnerability: OpenBSD 3.5 Kernel Panic.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://openbsd.org/errata34.html" xml:lang="en">20040826 028: RELIABILITY FIX: August 26, 2004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17129" xml:lang="en">openbsd-icmp-echo-dos(17129)</vuln:reference>
    </vuln:references>
    <vuln:summary>The bridge functionality in OpenBSD 3.4 and 3.5, when running a gateway configured as a bridging firewall with the link2 option for IPSec enabled, allows remote attackers to cause a denial of service (crash) via an ICMP echo (ping) packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0820">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.5e"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.24"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.50"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.60::full"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.60::lite"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.61::full"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.62::standard"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.64"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.64::standard"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.65"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.70"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.70::full"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.71"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.72"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.73"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.73::full"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.74"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.75"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.76"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.77"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.78"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.79"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.80"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.81"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.91"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nullsoft:winamp:2.4</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.5e</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.10</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.24</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.50</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.60::full</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.60::lite</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.61::full</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.62::standard</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.64</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.64::standard</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.65</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.70</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.70::full</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.71</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.72</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.73</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.73::full</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.74</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.75</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.76</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.77</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.78</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.79</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.80</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.81</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.91</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:3.0</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:3.1</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.01</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.02</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.03</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0820</vuln:cve-id>
    <vuln:published-datetime>2004-08-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4338" xml:lang="en">ESB-2004.0537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.frsirt.com/exploits/08252004.skinhead.php" xml:lang="en">http://www.frsirt.com/exploits/08252004.skinhead.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17124" xml:lang="en">winamp-wsz-execute-code(17124)</vuln:reference>
    </vuln:references>
    <vuln:summary>Winamp before 5.0.4 allows remote attackers to execute arbitrary script in the Local computer zone via script in HTML files that are referenced from XML files contained in a .wsz skin file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0821">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0821</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4363" xml:lang="en">APPLE-SA-0024-09-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-212.shtml" xml:lang="en">O-212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/704110" xml:lang="en">VU#704110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11135" xml:lang="en">11135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17291" xml:lang="en">macos-corefoundation-gain-privileges(17291)</vuln:reference>
    </vuln:references>
    <vuln:summary>The CFPlugIn in Core Foundation framework in Mac OS X allows user supplied libraries to be loaded, which could allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0822">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0822</vuln:cve-id>
    <vuln:published-datetime>2004-09-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-212.shtml" xml:lang="en">O-212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545446" xml:lang="en">VU#545446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/7148" xml:lang="en">APPLE-SA-2004-09-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11136" xml:lang="en">11136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17295" xml:lang="en">macos-corefoundation-bo(17295)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in The Core Foundation framework (CoreFoundation.framework) in Mac OS X 10.2.8, 10.3.4, and 10.3.5 allows local users to execute arbitrary code via a certain environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0823">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.11_9"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.11_11"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.11_11s"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.1_.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openldap:openldap:1.0</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.0.1</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.0.2</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.0.3</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.1</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.1.1</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.1.2</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.1.3</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.1.4</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.1</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.2</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.3</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.4</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.5</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.6</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.7</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.8</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.9</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.10</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.11</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.12</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.13</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.1</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.2</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.3</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.4</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.5</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.6</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.7</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.8</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.9</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.10</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.11</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.11_9</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.11_11</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.11_11s</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.12</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.13</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.14</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.15</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.16</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.17</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.18</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.19</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.20</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.21</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.22</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.23</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.25</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.0.27</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1.4</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1.10</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1.11</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1.12</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1.13</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1.14</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1.15</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1.16</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1.17</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1.18</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1.19</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:2.1_.20</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0823</vuln:cve-id>
    <vuln:published-datetime>2004-09-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:35.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10703" name="oval:org.mitre.oval:def:10703"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-157.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-157.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4363" xml:lang="en">ESB-2004.0559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-751.html" xml:lang="en">RHSA-2005:751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/7148" xml:lang="en">APPLE-SA-2004-09-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11137" xml:lang="en">11137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17300" xml:lang="en">openldap-crypt-gain-access(17300)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10703" name="oval:org.mitre.oval:def:10703"/>
    </vuln:scanner>
    <vuln:summary>OpenLDAP 1.0 through 2.1.19, as used in Apple Mac OS 10.3.4 and 10.3.5 and possibly other operating systems, may allow certain authentication schemes to use hashed (crypt) passwords in the userPassword attribute as if they were plaintext passwords, which allows remote attackers to re-use hashed passwords without decrypting them.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0824">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0824</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011175" xml:lang="en">1011175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4363" xml:lang="en">ESB-2004.0559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-212.shtml" xml:lang="en">O-212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/7148" xml:lang="en">APPLE-SA-2004-09-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11139" xml:lang="en">11139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17298" xml:lang="en">macosx-pppdialer-symlink(17298)</vuln:reference>
    </vuln:references>
    <vuln:summary>PPPDialer for Mac OS X 10.2.8 through 10.3.5 allows local users to overwrite system files via a symlink attack on PPPDialer log files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0825">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0825</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109467471617466&amp;w=2" xml:lang="en">20040908 Re: Apple, Apple Remote Desktop client [Multiple vulnerabilities]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011176" xml:lang="en">1011176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/o-212.shtml" xml:lang="en">O-212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/914870" xml:lang="en">VU#914870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/7148" xml:lang="en">APPLE-SA-2004-09-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11138" xml:lang="en">11138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17294" xml:lang="en">quicktime-dos(17294)</vuln:reference>
    </vuln:references>
    <vuln:summary>QuickTime Streaming Server in Mac OS X Server 10.2.8, 10.3.4, and 10.3.5 allows remote attackers to cause a denial of service (application deadlock) via a certain sequence of operations.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0826">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:network_security_services:3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:certificate_server:1.0:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:certificate_server:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:directory_server:1.3:patch5"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:directory_server:3.1:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:directory_server:3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:directory_server:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:directory_server:4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:directory_server:4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:2.0.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:2.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.0.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.0.7a::netware"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.0l"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.5::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.6::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.6:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.6:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.6:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:4.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:4.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:4.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:4.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:4.1:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:4.1:sp8"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:4.1.1::netware"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:5.0::netware"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:personalization_engine"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_enterprise_system:2003q4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_enterprise_system:2004q2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0::platform"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0::standard"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0:ur4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_application_server:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_application_server:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_application_server:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:4.1:sp9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:6.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:6.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:6.0:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:6.0:sp8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:6.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:one_web_server:6.1:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23::ia64_64-bit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.7.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:network_security_services:3.9</vuln:product>
      <vuln:product>cpe:/a:netscape:certificate_server:1.0:patch1</vuln:product>
      <vuln:product>cpe:/a:netscape:certificate_server:4.2</vuln:product>
      <vuln:product>cpe:/a:netscape:directory_server:1.3:patch5</vuln:product>
      <vuln:product>cpe:/a:netscape:directory_server:3.1:patch1</vuln:product>
      <vuln:product>cpe:/a:netscape:directory_server:3.12</vuln:product>
      <vuln:product>cpe:/a:netscape:directory_server:4.1</vuln:product>
      <vuln:product>cpe:/a:netscape:directory_server:4.11</vuln:product>
      <vuln:product>cpe:/a:netscape:directory_server:4.13</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:2.0</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:2.0.1c</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:2.0a</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.0</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.0.1</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.0.1b</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.0.7a::netware</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.0l</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.1</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.2</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.3</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.4</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.5</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.5::solaris</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.5.1</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.6</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.6::solaris</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.6:sp1</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.6:sp2</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.6:sp3</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:4.0</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:4.1:sp3</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:4.1:sp4</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:4.1:sp5</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:4.1:sp6</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:4.1:sp7</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:4.1:sp8</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:4.1.1::netware</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:5.0::netware</vuln:product>
      <vuln:product>cpe:/a:netscape:personalization_engine</vuln:product>
      <vuln:product>cpe:/a:sun:java_enterprise_system:2003q4</vuln:product>
      <vuln:product>cpe:/a:sun:java_enterprise_system:2004q2</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0::enterprise</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0::platform</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0::standard</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0:ur4</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.1</vuln:product>
      <vuln:product>cpe:/a:sun:one_application_server:6.0</vuln:product>
      <vuln:product>cpe:/a:sun:one_application_server:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:sun:one_application_server:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp1</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp10</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp11</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp12</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp13</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp14</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp2</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp3</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp4</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp5</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp6</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp7</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp8</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:4.1:sp9</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:6.0:sp4</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:6.0:sp5</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:6.0:sp7</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:6.0:sp8</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:6.1</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:6.1:sp1</vuln:product>
      <vuln:product>cpe:/a:sun:one_web_server:6.1:sp2</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23::ia64_64-bit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0826</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109351293827731&amp;w=2" xml:lang="en">SSRT4779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11015" xml:lang="en">11015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/180" xml:lang="en">20040823 Netscape NSS Library Remote Compromise</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16314" xml:lang="en">sslv2-client-hello-overflow(16314)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Netscape Network Security Services (NSS) library allows remote attackers to execute arbitrary code via a modified record length field in an SSLv2 client hello message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0827">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib2:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_desktop_system:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_desktop_system:2003"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:desktop_10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:server_7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:server_8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:workstation_7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:workstation_8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.1</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.2</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.3</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.4</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.5</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.6</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.7</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.8</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.9</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.10</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.11</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.12</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.13</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.14</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.1</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.2</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.3</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.4</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.0.5</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.1</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib2:1.1.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2</vuln:product>
      <vuln:product>cpe:/a:sun:java_desktop_system:2.0</vuln:product>
      <vuln:product>cpe:/a:sun:java_desktop_system:2003</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:desktop_10.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:server_7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:server_8.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:workstation_7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:workstation_8.0</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0827</vuln:cve-id>
    <vuln:published-datetime>2004-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:35.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11123" name="oval:org.mitre.oval:def:11123"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-231321-1" xml:lang="en">231321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201006-1" xml:lang="en">201006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-547" xml:lang="en">DSA-547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-480.html" xml:lang="en">RHSA-2004:480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-494.html" xml:lang="en">RHSA-2004:494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0412" xml:lang="en">ADV-2008-0412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17173" xml:lang="en">imagemagick-bmp-Bo(17173)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11123" name="oval:org.mitre.oval:def:11123"/>
    </vuln:scanner>
    <vuln:summary>Multiple buffer overflows in the ImageMagick graphics library 5.x before 5.4.4, and 6.x before 6.0.6.2, allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via malformed (1) AVI, (2) BMP, or (3) DIB files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0828">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0828</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011429" xml:lang="en">1011429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11264" xml:lang="en">11264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17514" xml:lang="en">ctstrtcasd-file-overwrite(17514)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ctstrtcasd program in RSCT 2.3.0.0 and earlier on IBM AIX 5.2 and 5.3 does not properly drop privileges before executing the -f option, which allows local users to modify or create arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0829">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17:p4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17:p5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:1.9.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.17:p1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.17:p2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.17:p3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.17:p4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.17:p5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.0.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.0.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.0.5a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.0.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.0.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.3a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.7a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.8a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0829</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://samba.org/samba/history/samba-2.2.11.html" xml:lang="en">http://samba.org/samba/history/samba-2.2.11.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2004/Sep/0003.html" xml:lang="en">20040831 Samba FindNextPrintChangeNotify() Error Lets Remote Authenticated Users Crash smbd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-14.xml" xml:lang="en">GLSA-200409-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0043" xml:lang="en">2004-0043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17138" xml:lang="en">samba-findnextprintchangenotify-dos(17138)</vuln:reference>
    </vuln:references>
    <vuln:summary>smbd in Samba before 2.2.11 allows remote attackers to cause a denial of service (daemon crash) by sending a FindNextPrintChangeNotify request without a previous FindFirstPrintChangeNotify, as demonstrated by the SMB client in Windows XP SP2.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0830">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.01::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.2::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.21::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_content_scanner_server:6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.01::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.2::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.21::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_content_scanner_server:6.31</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.3</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.31</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0830</vuln:cve-id>
    <vuln:published-datetime>2004-09-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109483205925698&amp;w=2" xml:lang="en">20040910 F-Secure Internet Gatekeeper Content Scanning Server Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.f-secure.com/security/fsc-2004-2.shtml" xml:lang="en">http://www.f-secure.com/security/fsc-2004-2.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=137&amp;type=vulnerabilities" xml:lang="en">20040909 F-Secure Internet Gatekeeper Content Scanning Server Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11145" xml:lang="en">11145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17307" xml:lang="en">fsecure-content-scanner-dos(17307)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Content Scanner Server in F-Secure Anti-Virus for Microsoft Exchange 6.21 and earlier, F-Secure Anti-Virus for Microsoft Exchange 6.01 and earlier, and F-Secure Internet Gatekeeper 6.32 and earlier allow remote attackers to cause a denial of service (service crash due to unhandled exception) via a certain malformed packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0831">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:virusscan:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:virusscan:4.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:virusscan:4.5</vuln:product>
      <vuln:product>cpe:/a:mcafee:virusscan:4.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0831</vuln:cve-id>
    <vuln:published-datetime>2004-09-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:30.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109526269429728&amp;w=2" xml:lang="en">20040915 McAfee VirusScan Privilege Escalation Vulnerability [iDEFENSE]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=140&amp;type=vulnerabilities" xml:lang="en">20040914 McAfee VirusScan Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17367" xml:lang="en">mcafee-virusscan-gain-privileges(17367)</vuln:reference>
    </vuln:references>
    <vuln:summary>McAfee VirusScan 4.5.1 does not drop SYSTEM privileges before allowing users to browse for files via the "System Scan" properties of the System Tray applet, which could allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0832">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0832</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:35.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10489" name="oval:org.mitre.oval:def:10489"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-04.xml" xml:lang="en">GLSA-200409-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:093" xml:lang="en">MDKSA-2004:093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11098" xml:lang="en">11098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/bugs/show_bug.cgi?id=1045" xml:lang="en">http://www.squid-cache.org/bugs/show_bug.cgi?id=1045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0047/" xml:lang="en">2004-0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www1.uk.squid-cache.org/squid/Versions/v2/2.5/bugs/#squid-2.5.STABLE6-ntlm_fetch_string" xml:lang="en">http://www1.uk.squid-cache.org/squid/Versions/v2/2.5/bugs/#squid-2.5.STABLE6-ntlm_fetch_string</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17218" xml:lang="en">squid-ntlmssp-dos(17218)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10489" name="oval:org.mitre.oval:def:10489"/>
    </vuln:scanner>
    <vuln:summary>The (1) ntlm_fetch_string and (2) ntlm_get_string functions in Squid 2.5.6 and earlier, with NTLM authentication enabled, allow remote attackers to cause a denial of service (application crash) via an NTLMSSP packet that causes a negative value to be passed to memcpy.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0833">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0833</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:31.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-554" xml:lang="en">DSA-554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11262" xml:lang="en">11262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17531" xml:lang="en">sendmail-mail-relay(17531)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sendmail before 8.12.3 on Debian GNU/Linux, when using sasl and sasl-bin, uses a Sendmail configuration script with a fixed username and password, which could allow remote attackers to use Sendmail as an open mail relay and send spam messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0834">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:speedtouch:speedtouch_usb_driver:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:speedtouch:speedtouch_usb_driver:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:speedtouch:speedtouch_usb_driver:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:speedtouch:speedtouch_usb_driver:1.2_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:speedtouch:speedtouch_usb_driver:1.2_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:speedtouch:speedtouch_usb_driver:1.2_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:speedtouch:speedtouch_usb_driver:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:8.2::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2</vuln:product>
      <vuln:product>cpe:/a:speedtouch:speedtouch_usb_driver:1.0</vuln:product>
      <vuln:product>cpe:/a:speedtouch:speedtouch_usb_driver:1.1</vuln:product>
      <vuln:product>cpe:/a:speedtouch:speedtouch_usb_driver:1.2</vuln:product>
      <vuln:product>cpe:/a:speedtouch:speedtouch_usb_driver:1.2_beta1</vuln:product>
      <vuln:product>cpe:/a:speedtouch:speedtouch_usb_driver:1.2_beta2</vuln:product>
      <vuln:product>cpe:/a:speedtouch:speedtouch_usb_driver:1.2_beta3</vuln:product>
      <vuln:product>cpe:/a:speedtouch:speedtouch_usb_driver:1.3</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:8.2::ppc</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.1::ppc</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0834</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:31.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/showfiles.php?group_id=32758&amp;package_id=28264&amp;release_id=271734" xml:lang="en">http://sourceforge.net/project/showfiles.php?group_id=32758&amp;package_id=28264&amp;release_id=271734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://speedtouch.sourceforge.net/index.php?/news.en.html" xml:lang="en">http://speedtouch.sourceforge.net/index.php?/news.en.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/speedtouch@ml.free.fr/msg06688.html" xml:lang="en">http://www.mail-archive.com/speedtouch@ml.free.fr/msg06688.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17792" xml:lang="en">speedtouch-format-string(17792)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Speedtouch USB driver before 1.3.1 allows local users to execute arbitrary code via (1) modem_run, (2) pppoa2, or (3) pppoa3.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0835">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.20.32a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.20:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.28:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.39"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.40"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.41"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.42"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.43"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.44"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.46"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.49"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.53a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.54a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.20.32a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.0:alpha</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.20:beta</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.28:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.35</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.36</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.37</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.38</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.39</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.40</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.41</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.42</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.43</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.44</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.45</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.46</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.47</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.48</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.49</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.50</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.53a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.54a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.18</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0835</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:42:37.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-25T13:47:58.297-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.mysql.com/bug.php?id=3270" xml:lang="en">http://bugs.mysql.com/bug.php?id=3270</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000892" xml:lang="en">CLA-2004:892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lists.mysql.com/internals/13073" xml:lang="en">http://lists.mysql.com/internals/13073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011606" xml:lang="en">1011606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1" xml:lang="en">101864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-018.shtml" xml:lang="en">P-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-562" xml:lang="en">DSA-562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-22.xml" xml:lang="en">GLSA-200410-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mysql.org/doc/refman/4.1/en/news-4-0-19.html" xml:lang="en">http://www.mysql.org/doc/refman/4.1/en/news-4-0-19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mysql.org/doc/refman/4.1/en/news-4-1-2.html" xml:lang="en">http://www.mysql.org/doc/refman/4.1/en/news-4-1-2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-597.html" xml:lang="en">RHSA-2004:597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-611.html" xml:lang="en">RHSA-2004:611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11357" xml:lang="en">11357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0054/" xml:lang="en">2004-0054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17666" xml:lang="en">mysql-alter-restriction-bypass(17666)</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL 3.x before 3.23.59, 4.x before 4.0.19, 4.1.x before 4.1.2, and 5.x before 5.0.1, checks the CREATE/INSERT rights of the original table instead of the target table in an ALTER TABLE RENAME operation, which could allow attackers to conduct unauthorized activities.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0836">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.7:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.8:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.9:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.11:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.20.32a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.20:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.28:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.39"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.40"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.41"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.42"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.43"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.44"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.46"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.48"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.7:gamma</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.8:gamma</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.9:gamma</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.11:gamma</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.20.32a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.0:alpha</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.20:beta</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.28:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.35</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.36</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.37</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.38</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.39</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.40</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.41</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.42</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.43</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.44</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.45</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.46</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.47</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.48</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0836</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:40:51.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-25T13:54:36.487-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.mysql.com/bug.php?id=4017" xml:lang="en">http://bugs.mysql.com/bug.php?id=4017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000892" xml:lang="en">CLA-2004:892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lists.mysql.com/internals/14726" xml:lang="en">http://lists.mysql.com/internals/14726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110140517515735&amp;w=2" xml:lang="en">20041125 [USN-32-1] mysql vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-018.shtml" xml:lang="en">P-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-562" xml:lang="en">DSA-562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-22.xml" xml:lang="en">GLSA-200410-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-597.html" xml:lang="en">RHSA-2004:597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-611.html" xml:lang="en">RHSA-2004:611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10981" xml:lang="en">10981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0054/" xml:lang="en">2004-0054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17047" xml:lang="en">mysql-realconnect-bo(17047)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the mysql_real_connect function in MySQL 4.x before 4.0.21, and 3.x before 3.23.49, allows remote DNS servers to cause a denial of service and possibly execute arbitrary code via a DNS response with a large address length (h_length).</vuln:summary>
  </entry>
  <entry id="CVE-2004-0837">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.7:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.8:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.9:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.11:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.20.32a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.20:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.28:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.39"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.40"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.41"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.42"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.43"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.44"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.46"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.48"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.7:gamma</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.8:gamma</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.9:gamma</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.11:gamma</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.20.32a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.0:alpha</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.20:beta</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.28:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.35</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.36</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.37</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.38</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.39</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.40</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.41</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.42</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.43</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.44</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.45</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.46</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.47</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.48</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0837</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:40:51.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-25T13:57:59.923-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.mysql.com/2408" xml:lang="en">http://bugs.mysql.com/2408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000892" xml:lang="en">CLA-2004:892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lists.mysql.com/internals/16168" xml:lang="en">http://lists.mysql.com/internals/16168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lists.mysql.com/internals/16173" xml:lang="en">http://lists.mysql.com/internals/16173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lists.mysql.com/internals/16174" xml:lang="en">http://lists.mysql.com/internals/16174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110140517515735&amp;w=2" xml:lang="en">20041125 [USN-32-1] mysql vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://mysql.bkbits.net:8080/mysql-3.23/diffs/myisammrg/myrg_open.c@1.15" xml:lang="en">http://mysql.bkbits.net:8080/mysql-3.23/diffs/myisammrg/myrg_open.c@1.15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011606" xml:lang="en">1011606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1" xml:lang="en">101864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-018.shtml" xml:lang="en">P-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-562" xml:lang="en">DSA-562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-22.xml" xml:lang="en">GLSA-200410-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-597.html" xml:lang="en">RHSA-2004:597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-611.html" xml:lang="en">RHSA-2004:611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11357" xml:lang="en">11357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0054/" xml:lang="en">2004-0054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17667" xml:lang="en">mysql-union-dos(17667)</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL 4.x before 4.0.21, and 3.x before 3.23.49, allows attackers to cause a denial of service (crash or hang) via multiple threads that simultaneously alter MERGE table UNIONs.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0838">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:lexar:jumpdrive_secure"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:lexar:jumpdrive_secure</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0838</vuln:cve-id>
    <vuln:published-datetime>2004-09-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:31.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a091304-1.txt" xml:lang="en">A091304-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11162" xml:lang="en">11162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17342" xml:lang="en">jumpdrive-safeguard-obtain-password(17342)</vuln:reference>
    </vuln:references>
    <vuln:summary>Lexar Safe Guard for JumpDrive Secure 1.0 stores the password insecurely in memory using XOR encryption, which allows local users to read the password directly from the device and access the password protected part of the drive.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0839">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s3400"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nortel:ip_softphone_2050"/>
        <cpe-lang:fact-ref name="cpe:/a:nortel:mobile_voice_client_2050"/>
        <cpe-lang:fact-ref name="cpe:/a:nortel:optivity_telephony_manager"/>
        <cpe-lang:fact-ref name="cpe:/a:nortel:symposium_web_centre_portal"/>
        <cpe-lang:fact-ref name="cpe:/a:nortel:symposium_web_client"/>
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:ip600_media_servers</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:nortel:ip_softphone_2050</vuln:product>
      <vuln:product>cpe:/a:nortel:mobile_voice_client_2050</vuln:product>
      <vuln:product>cpe:/a:nortel:optivity_telephony_manager</vuln:product>
      <vuln:product>cpe:/a:nortel:symposium_web_centre_portal</vuln:product>
      <vuln:product>cpe:/a:nortel:symposium_web_client</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server</vuln:product>
      <vuln:product>cpe:/h:avaya:s3400</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:1.1</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:2.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0839</vuln:cve-id>
    <vuln:published-datetime>2004-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1563" name="oval:org.mitre.oval:def:1563"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2073" name="oval:org.mitre.oval:def:2073"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3773" name="oval:org.mitre.oval:def:3773"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4152" name="oval:org.mitre.oval:def:4152"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6272" name="oval:org.mitre.oval:def:6272"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7721" name="oval:org.mitre.oval:def:7721"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109303291513335&amp;w=2" xml:lang="en">20040818 What A Drag II XP SP2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109336221826652&amp;w=2" xml:lang="en">20040824 What A Drag! -revisited-</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/lists/fulldisclosure/2004/Aug/0868.html" xml:lang="en">20040818 What A Drag II XP SP2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/526089" xml:lang="en">VU#526089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10973" xml:lang="en">10973</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-293A.html" xml:lang="en">TA04-293A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-038" xml:lang="en">MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17044" xml:lang="en">ie-dragdrop-code-execution(17044)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1563" name="oval:org.mitre.oval:def:1563"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3773" name="oval:org.mitre.oval:def:3773"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4152" name="oval:org.mitre.oval:def:4152"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:6272" name="oval:org.mitre.oval:def:6272"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2073" name="oval:org.mitre.oval:def:2073"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7721" name="oval:org.mitre.oval:def:7721"/>
    </vuln:scanner>
    <vuln:summary>Internet Explorer in Windows XP SP2, and other versions including 5.01 and 5.5, allows remote attackers to install arbitrary programs via a web page that uses certain styles and the AnchorClick behavior, popup windows, and drag-and-drop capabilities to drop the program in the local startup folder, as demonstrated by "wottapoop.html".</vuln:summary>
  </entry>
  <entry id="CVE-2004-0840">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:2003</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0840</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:10.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2300" name="oval:org.mitre.oval:def:2300"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3460" name="oval:org.mitre.oval:def:3460"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5509" name="oval:org.mitre.oval:def:5509"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/394792" xml:lang="en">VU#394792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11374" xml:lang="en">11374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-035" xml:lang="en">MS04-035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17621" xml:lang="en">win2k3-smtp-execute-code(17621)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17660" xml:lang="en">win-ms04035-patch(17660)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5509" name="oval:org.mitre.oval:def:5509"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3460" name="oval:org.mitre.oval:def:3460"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2300" name="oval:org.mitre.oval:def:2300"/>
    </vuln:scanner>
    <vuln:summary>The SMTP (Simple Mail Transfer Protocol) component of Microsoft Windows XP 64-bit Edition, Windows Server 2003, Windows Server 2003 64-bit Edition, and the Exchange Routing Engine component of Exchange Server 2003, allows remote attackers to execute arbitrary code via a malicious DNS response message containing length values that are not properly validated.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0841">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s3400"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:ip600_media_servers</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server</vuln:product>
      <vuln:product>cpe:/h:avaya:s3400</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:1.1</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0841</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:11.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2611" name="oval:org.mitre.oval:def:2611"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4363" name="oval:org.mitre.oval:def:4363"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5620" name="oval:org.mitre.oval:def:5620"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6031" name="oval:org.mitre.oval:def:6031"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6048" name="oval:org.mitre.oval:def:6048"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8077" name="oval:org.mitre.oval:def:8077"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-07/0498.html" xml:lang="en">20040712 Brand New Hole: Internet Explorer: HijackClick 3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1010679" xml:lang="en">1010679</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/413886" xml:lang="en">VU#413886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/368652" xml:lang="en">20040711 HijackClick 3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/368666" xml:lang="en">20040712 Re: HijackClick 3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10690" xml:lang="en">10690</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-293A.html" xml:lang="en">TA04-293A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-038" xml:lang="en">MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16675" xml:lang="en">ie-popupshow-perform-actions(16675)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4363" name="oval:org.mitre.oval:def:4363"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:6031" name="oval:org.mitre.oval:def:6031"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2611" name="oval:org.mitre.oval:def:2611"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:6048" name="oval:org.mitre.oval:def:6048"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:8077" name="oval:org.mitre.oval:def:8077"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5620" name="oval:org.mitre.oval:def:5620"/>
    </vuln:scanner>
    <vuln:summary>Internet Explorer 6.x allows remote attackers to install arbitrary programs via mousedown events that call the Popup.show method and use drag-and-drop actions in a popup window, aka "HijackClick 3" and the "Script in Image Tag File Download Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0842">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s3400"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:ip600_media_servers</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server</vuln:product>
      <vuln:product>cpe:/h:avaya:s3400</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:1.1</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0842</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:14.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2906" name="oval:org.mitre.oval:def:2906"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3372" name="oval:org.mitre.oval:def:3372"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4169" name="oval:org.mitre.oval:def:4169"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5592" name="oval:org.mitre.oval:def:5592"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6579" name="oval:org.mitre.oval:def:6579"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109107496214572&amp;w=2" xml:lang="en">20040728 Re: Crash IE with 11 bytes ;)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=109060455614702&amp;w=2" xml:lang="en">20040723 Crash IE with 11 bytes ;)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=109102919426844&amp;w=2" xml:lang="en">20040728 Re: Crash IE with 11 bytes ;)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-006.shtml" xml:lang="en">P-006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ecqurity.com/adv/IEstyle.html" xml:lang="en">http://www.ecqurity.com/adv/IEstyle.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/291304" xml:lang="en">VU#291304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/5NP042KF5A.html" xml:lang="en">http://www.securiteam.com/exploits/5NP042KF5A.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10816" xml:lang="en">10816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-293A.html" xml:lang="en">TA04-293A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-038" xml:lang="en">MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16675" xml:lang="en">ie-popupshow-perform-actions(16675)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3372" name="oval:org.mitre.oval:def:3372"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:6579" name="oval:org.mitre.oval:def:6579"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2906" name="oval:org.mitre.oval:def:2906"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4169" name="oval:org.mitre.oval:def:4169"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5592" name="oval:org.mitre.oval:def:5592"/>
    </vuln:scanner>
    <vuln:summary>Internet Explorer 6.0 SP1 and earlier, and possibly other versions, allows remote attackers to cause a denial of service (application crash from "memory corruption") via certain malformed Cascading Style Sheet (CSS) elements that trigger heap-based buffer overflows, as demonstrated using the "&lt;STYLE>@;/*" string, possibly due to a missing comment terminator that may cause an invalid length to trigger a large memory copy operation, aka the "CSS Heap Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0843">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0843</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:17.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2487" name="oval:org.mitre.oval:def:2487"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2537" name="oval:org.mitre.oval:def:2537"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3949" name="oval:org.mitre.oval:def:3949"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6313" name="oval:org.mitre.oval:def:6313"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7095" name="oval:org.mitre.oval:def:7095"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7194" name="oval:org.mitre.oval:def:7194"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/625616" xml:lang="en">VU#625616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-293A.html" xml:lang="en">TA04-293A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-038" xml:lang="en">MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17651" xml:lang="en">ie-ms04038-patch(17651)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17655" xml:lang="en">ie-plugin-address-spoofing(17655)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3949" name="oval:org.mitre.oval:def:3949"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7194" name="oval:org.mitre.oval:def:7194"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2487" name="oval:org.mitre.oval:def:2487"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7095" name="oval:org.mitre.oval:def:7095"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:6313" name="oval:org.mitre.oval:def:6313"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2537" name="oval:org.mitre.oval:def:2537"/>
    </vuln:scanner>
    <vuln:summary>Internet Explorer 5.5 and 6 does not properly handle plug-in navigation, which allows remote attackers to alter displayed address bars and thereby spoof web pages, facilitating phishing attacks, aka the "Plug-in Navigation Address Bar Spoofing Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0844">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0844</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:18.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2448" name="oval:org.mitre.oval:def:2448"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8127" name="oval:org.mitre.oval:def:8127"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110178042025729&amp;w=2" xml:lang="en">20041128 Address Bar Spoofing on Double Byte Character Set Locale Vulnerability (CAN-2004-0844) Patched in MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=110174346717733&amp;w=2" xml:lang="en">20041128 Address Bar Spoofing on Double Byte Character Set Locale Vulnerability (CAN-2004-0844) Patched in MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/431576" xml:lang="en">VU#431576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-293A.html" xml:lang="en">TA04-293A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-038" xml:lang="en">MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17651" xml:lang="en">ie-ms04038-patch(17651)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17652" xml:lang="en">ie-dbcs-obtain-information(17652)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2448" name="oval:org.mitre.oval:def:2448"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:8127" name="oval:org.mitre.oval:def:8127"/>
    </vuln:scanner>
    <vuln:summary>Internet Explorer 6 on Double Byte Character Set (DBCS) systems allows remote attackers to alter displayed address bars and spoof web pages via a URL containing special characters, facilitating phishing attacks, aka the "Address Bar Spoofing on Double Byte Character Set Systems Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0845">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0845</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:20.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2219" name="oval:org.mitre.oval:def:2219"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3872" name="oval:org.mitre.oval:def:3872"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5150" name="oval:org.mitre.oval:def:5150"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5520" name="oval:org.mitre.oval:def:5520"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5740" name="oval:org.mitre.oval:def:5740"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7611" name="oval:org.mitre.oval:def:7611"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109770364504803&amp;w=2" xml:lang="en">20041013 ACROS Security: Poisoning Cached HTTPS Documents in Internet Explorer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.acrossecurity.com/aspr/ASPR-2004-10-13-1-PUB.txt" xml:lang="en">http://www.acrossecurity.com/aspr/ASPR-2004-10-13-1-PUB.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/795720" xml:lang="en">VU#795720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-293A.html" xml:lang="en">TA04-293A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-038" xml:lang="en">MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17651" xml:lang="en">ie-ms04038-patch(17651)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17654" xml:lang="en">ie-cache-ssl-obtain-information(17654)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2219" name="oval:org.mitre.oval:def:2219"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7611" name="oval:org.mitre.oval:def:7611"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5740" name="oval:org.mitre.oval:def:5740"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5150" name="oval:org.mitre.oval:def:5150"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3872" name="oval:org.mitre.oval:def:3872"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5520" name="oval:org.mitre.oval:def:5520"/>
    </vuln:scanner>
    <vuln:summary>Internet Explorer 5.01, 5.5, and 6 does not properly cache SSL content, which allows remote attackers to obtain information or spoof content via a web site with the same host name as the target web site, whose content is cached and reused when the user visits the target web site.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0846">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2001"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2001"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:v.x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2001</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:x</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2001</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:v.x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0846</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:22.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2673" name="oval:org.mitre.oval:def:2673"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4226" name="oval:org.mitre.oval:def:4226"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109779810827096&amp;w=2" xml:lang="en">20041013 Buffer Overflow In Microsoft Excel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-009.shtml" xml:lang="en">P-009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/274496" xml:lang="en">VU#274496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-033" xml:lang="en">MS04-033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17653" xml:lang="en">excel-execute-code(17653)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17683" xml:lang="en">excel-ms04033-patch(17683)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4226" name="oval:org.mitre.oval:def:4226"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2673" name="oval:org.mitre.oval:def:2673"/>
    </vuln:scanner>
    <vuln:summary>Unknown vulnerability in Microsoft Excel 2000, 2002, 2001 for Mac, and v.X for Mac allows remote attackers to execute arbitrary code via a malicious file containing certain parameters that are not properly validated.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0847">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:asp.net:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:asp.net:1.1:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:asp.net:1.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:asp.net:1.1:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0847</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:23.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3556" name="oval:org.mitre.oval:def:3556"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4987" name="oval:org.mitre.oval:def:4987"/>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2004-q3/0221.html" xml:lang="en">20040914 Security bug in .NET Forms Authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/mailarchive/forum.php?thread_id=5671607&amp;forum_id=24754" xml:lang="en">http://sourceforge.net/mailarchive/forum.php?thread_id=5671607&amp;forum_id=24754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/283646" xml:lang="en">VU#283646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11342" xml:lang="en">11342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-004" xml:lang="en">MS05-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17644" xml:lang="en">windows-forms-security-bypass(17644)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3556" name="oval:org.mitre.oval:def:3556"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4987" name="oval:org.mitre.oval:def:4987"/>
    </vuln:scanner>
    <vuln:summary>The Microsoft .NET forms authentication capability for ASP.NET allows remote attackers to bypass authentication for .aspx files in restricted directories via a request containing a (1) "\" (backslash) or (2) "%5C" (encoded backslash), aka "Path Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0848">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2002:sp2:professional"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2002:sp2:standard"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2004"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:project:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:project:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2002:sp2:professional</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2002:sp2:standard</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2004</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0848</vuln:cve-id>
    <vuln:published-datetime>2005-02-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:24.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2348" name="oval:org.mitre.oval:def:2348"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2738" name="oval:org.mitre.oval:def:2738"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4022" name="oval:org.mitre.oval:def:4022"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/416001" xml:lang="en">VU#416001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-005" xml:lang="en">MS05-005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19107" xml:lang="en">ms-url-bo(19107)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2738" name="oval:org.mitre.oval:def:2738"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4022" name="oval:org.mitre.oval:def:4022"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2348" name="oval:org.mitre.oval:def:2348"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in Microsoft Office XP allows remote attackers to execute arbitrary code via a link with a URL file location containing long inputs after (1) "%00 (null byte) in .doc filenames or (2) "%0a" (carriage return) in .rtf filenames.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0849">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:radius:0.92.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:radius:0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:radius:0.94"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:radius:0.95"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:radius:0.96"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:radius:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:radius:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:radius:0.92.1</vuln:product>
      <vuln:product>cpe:/a:gnu:radius:0.93</vuln:product>
      <vuln:product>cpe:/a:gnu:radius:0.94</vuln:product>
      <vuln:product>cpe:/a:gnu:radius:0.95</vuln:product>
      <vuln:product>cpe:/a:gnu:radius:0.96</vuln:product>
      <vuln:product>cpe:/a:gnu:radius:1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:radius:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0849</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnu.org/archive/html/info-gnu-radius/2004-09/msg00000.html" xml:lang="en">[Info-gnu-radius] 20040915 GNU Radius 1.2.94.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=141&amp;type=vulnerabilities" xml:lang="en">20040915 GNU Radius SNMP String Length Integer Overflow Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17391" xml:lang="en">radius-asndecodestring-bo(17391)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the asn_decode_string() function defined in asn1.c in radiusd for GNU Radius 1.1 and 1.2 before 1.2.94, when compiled with the --enable-snmp option, allows remote attackers to cause a denial of service (daemon crash) via certain SNMP requests.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0850">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joerg_schilling:star_tape_archiver:1.5_a45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joerg_schilling:star_tape_archiver:1.5_a45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0850</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011195" xml:lang="en">1011195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-11.xml" xml:lang="en">GLSA-200409-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/339089" xml:lang="en">VU#339089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11141" xml:lang="en">11141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17297" xml:lang="en">star-ssh-gain-privileges(17297)</vuln:reference>
    </vuln:references>
    <vuln:summary>Star before 1.5_alpha46 does not drop the effective user ID (euid) before calling external programs, which could allow local users to gain privileges by modifying the RSH environment variable to reference a malicious program.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0851">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ulrich_callmeier:net-acct:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ulrich_callmeier:net-acct:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ulrich_callmeier:net-acct:0.71"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ulrich_callmeier:net-acct:0.6</vuln:product>
      <vuln:product>cpe:/a:ulrich_callmeier:net-acct:0.7</vuln:product>
      <vuln:product>cpe:/a:ulrich_callmeier:net-acct:0.71</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0851</vuln:cve-id>
    <vuln:published-datetime>2004-09-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://exorsus.net/projects/net-acct/net-acct-notempfiles.patch" xml:lang="en">http://exorsus.net/projects/net-acct/net-acct-notempfiles.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109466910232385&amp;w=2" xml:lang="en">20040908 Insecure Temporary File Creation Vulnerability in Net-Acct</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-559" xml:lang="en">DSA-559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11125" xml:lang="en">11125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17283" xml:lang="en">net-acct-tmp-symlink(17283)</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) write_list and (2) dump_curr_list functions in Net-Acct before 0.71 allows local users to overwrite arbitrary files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0852">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:htget:htget:0.93"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:htget:htget:0.93</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0852</vuln:cve-id>
    <vuln:published-datetime>2004-12-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-611" xml:lang="en">DSA-611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18603" xml:lang="en">htget-bo(18603)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in htget 0.93 allows remote attackers to execute arbitrary code via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0853">
    <vuln:cve-id>CVE-2004-0853</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.837-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.837-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0854">
    <vuln:cve-id>CVE-2004-0854</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.853-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.853-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0855">
    <vuln:cve-id>CVE-2004-0855</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.870-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.887-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0856">
    <vuln:cve-id>CVE-2004-0856</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.900-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.900-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0857">
    <vuln:cve-id>CVE-2004-0857</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.917-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.933-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0858">
    <vuln:cve-id>CVE-2004-0858</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.947-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.947-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0859">
    <vuln:cve-id>CVE-2004-0859</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.963-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.963-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0860">
    <vuln:cve-id>CVE-2004-0860</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:01.993-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:01.993-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0861">
    <vuln:cve-id>CVE-2004-0861</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.010-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.010-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0866">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.5b"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:konqueror:2.1.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:2.1.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:2.2.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:2.2.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.3</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.5</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.5b</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.3</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.4</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.5</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.2.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.2.3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0866</vuln:cve-id>
    <vuln:published-datetime>2004-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109536612321898&amp;w=2" xml:lang="en">20040916 wp-04-0001: Multiple Browser Cookie Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011332" xml:lang="en">1011332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11186" xml:lang="en">11186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17415" xml:lang="en">web-browser-session-hijack(17415)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 6.0 allows web sites to set cookies for country-specific top-level domains, such as .ltd.uk, .plc.uk, and .sch.uk, which could allow remote attackers to perform a session fixation attack and hijack a user's HTTP session.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0867">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.5b"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:konqueror:2.1.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:2.1.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:2.2.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:2.2.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.3</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.5</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.5b</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.3</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.4</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.5</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.2.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.2.3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0867</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kuza55.blogspot.com/2008/02/understanding-cookie-security.html" xml:lang="en">http://kuza55.blogspot.com/2008/02/understanding-cookie-security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109536612321898&amp;w=2" xml:lang="en">20040916 wp-04-0001: Multiple Browser Cookie Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011331" xml:lang="en">1011331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11186" xml:lang="en">11186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=252342" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=252342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17415" xml:lang="en">web-browser-session-hijack(17415)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 0.9.2 allows web sites to set cookies for country-specific top-level domains, such as .ltd.uk, .plc.uk, and .sch.uk, which could allow remote attackers to perform a session fixation attack and hijack a user's HTTP session.  NOTE: it was later reported that 2.x is also affected.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0868">
    <vuln:cve-id>CVE-2004-0868</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:06.430-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2004-0866.  Reason: This candidate is a duplicate of CVE-2004-0866.  Notes: The description for CVE-2004-0866 was inadvertently attached to this issue instead.  All CVE users should reference CVE-2004-0866 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0869">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0869</vuln:cve-id>
    <vuln:published-datetime>2004-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://securityfocus.com/archive/1/375407" xml:lang="en">20040916 wp-04-0001: Multiple Browser Cookie Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011332" xml:lang="en">1011332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.westpoint.ltd.uk/advisories/wp-04-0001.txt" xml:lang="en">http://www.westpoint.ltd.uk/advisories/wp-04-0001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17417" xml:lang="en">web-browser-cookie-session-hijack(17417)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer does not prevent cookies that are sent over an insecure channel (HTTP) from also being sent over a secure channel (HTTPS/SSL) in the same domain, which could allow remote attackers to steal cookies and conduct unauthorized activities, aka "Cross Security Boundary Cookie Injection."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0870">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.0.5b"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:konqueror:2.1.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:2.1.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:2.2.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:2.2.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.3</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.5</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.0.5b</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.2</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.3</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.4</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.1.5</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.2.1</vuln:product>
      <vuln:product>cpe:/a:kde:konqueror:3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0870</vuln:cve-id>
    <vuln:published-datetime>2004-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://securityfocus.com/archive/1/375407" xml:lang="en">20040916 wp-04-0001: Multiple Browser Cookie Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011330" xml:lang="en">1011330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.westpoint.ltd.uk/advisories/wp-04-0001.txt" xml:lang="en">http://www.westpoint.ltd.uk/advisories/wp-04-0001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17417" xml:lang="en">web-browser-cookie-session-hijack(17417)</vuln:reference>
    </vuln:references>
    <vuln:summary>KDE Konqueror does not prevent cookies that are sent over an insecure channel (HTTP) from also being sent over a secure channel (HTTPS/SSL) in the same domain, which could allow remote attackers to steal cookies and conduct unauthorized activities, aka "Cross Security Boundary Cookie Injection."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0871">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0871</vuln:cve-id>
    <vuln:published-datetime>2004-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://securityfocus.com/archive/1/375407" xml:lang="en">20040916 wp-04-0001: Multiple Browser Cookie Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011331" xml:lang="en">1011331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.westpoint.ltd.uk/advisories/wp-04-0001.txt" xml:lang="en">http://www.westpoint.ltd.uk/advisories/wp-04-0001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17417" xml:lang="en">web-browser-cookie-session-hijack(17417)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla does not prevent cookies that are sent over an insecure channel (HTTP) from also being sent over a secure channel (HTTPS/SSL) in the same domain, which could allow remote attackers to steal cookies and conduct unauthorized activities, aka "Cross Security Boundary Cookie Injection."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0872">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0872</vuln:cve-id>
    <vuln:published-datetime>2004-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://securityfocus.com/archive/1/375407" xml:lang="en">20040916 wp-04-0001: Multiple Browser Cookie Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011329" xml:lang="en">1011329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.westpoint.ltd.uk/advisories/wp-04-0001.txt" xml:lang="en">http://www.westpoint.ltd.uk/advisories/wp-04-0001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17417" xml:lang="en">web-browser-cookie-session-hijack(17417)</vuln:reference>
    </vuln:references>
    <vuln:summary>Opera does not prevent cookies that are sent over an insecure channel (HTTP) from also being sent over a secure channel (HTTPS/SSL) in the same domain, which could allow remote attackers to steal cookies and conduct unauthorized activities, aka "Cross Security Boundary Cookie Injection."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0873">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:ichat:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:ichat_av:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:ichat_av:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:ichat:1.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:ichat_av:2.0</vuln:product>
      <vuln:product>cpe:/a:apple:ichat_av:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0873</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Sep/msg00001.html" xml:lang="en">APPLE-SA-2004-09-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17420" xml:lang="en">ichatav-link-app-execute(17420)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple iChat AV 2.1, AV 2.0, and 1.0.1 allows remote attackers to execute arbitrary programs via a "link" that references the program.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0874">
    <vuln:cve-id>CVE-2004-0874</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:07.023-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2004-1123.  Reason: This candidate is a reservation duplicate of CVE-2004-1123.  Notes: All CVE users should reference CVE-2004-1123 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0875">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.14.003"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.14.005"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.14.006"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.14.007"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.000"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.002"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.12</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.13</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.14.003</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.14.005</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.14.006</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.14.007</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.000</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.002</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0875</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://downloads.phpgroupware.org/changelog" xml:lang="en">http://downloads.phpgroupware.org/changelog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200409-22.xml" xml:lang="en">GLSA-200409-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17289" xml:lang="en">phpgroupware-xss(17289)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Phpgroupware (aka webdistro) 0.9.16.002 and earlier allow remote attackers to insert arbitrary HTML or web script, as demonstrated with a request to the wiki module.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0880">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:3.x"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.0_b10"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:current"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:getmail:getmail:2.3.7</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:3.x</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.0_b10</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.1</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.2</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.3</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.4</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.5</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.6</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.7</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.8</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.9</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.10</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.11</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.12</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.13</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1.1</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1.2</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1.3</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1.4</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1.5</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:current</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0880</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109571883130372&amp;w=2" xml:lang="en">20040919 Local root compromise possible with getmail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-32.xml" xml:lang="en">GLSA-200409-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-553" xml:lang="en">DSA-553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.qcc.ca/~charlesc/software/getmail-4/CHANGELOG" xml:lang="en">http://www.qcc.ca/~charlesc/software/getmail-4/CHANGELOG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17437" xml:lang="en">getmail-mbox-race-condition(17437)</vuln:reference>
    </vuln:references>
    <vuln:summary>getmail 4.x before 4.2.0, when run as root, allows local users to overwrite arbitrary files via a symlink attack on an mbox file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0881">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:3.x"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.0_b10"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:getmail:getmail:4.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:current"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:getmail:getmail:2.3.7</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:3.x</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.0_b10</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.1</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.2</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.3</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.4</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.5</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.6</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.7</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.8</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.9</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.10</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.11</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.12</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.0.13</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1.1</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1.2</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1.3</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1.4</vuln:product>
      <vuln:product>cpe:/a:getmail:getmail:4.1.5</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:current</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0881</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:32.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109571883130372&amp;w=2" xml:lang="en">20040919 Local root compromise possible with getmail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-32.xml" xml:lang="en">GLSA-200409-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-553" xml:lang="en">DSA-553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.qcc.ca/~charlesc/software/getmail-4/CHANGELOG" xml:lang="en">http://www.qcc.ca/~charlesc/software/getmail-4/CHANGELOG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17439" xml:lang="en">getmail-maildir-race-condition(17439)</vuln:reference>
    </vuln:references>
    <vuln:summary>getmail 4.x before 4.2.0, and other versions before 3.2.5, when run as root, allows local users to write files in arbitrary directories via a symlink attack on subdirectories in the maildir.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0882">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.7</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0882</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:11.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9969" name="oval:org.mitre.oval:def:9969"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.17/SCOSA-2005.17.txt" xml:lang="en">SCOSA-2005.17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20041201-01-P" xml:lang="en">20041201-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000899" xml:lang="en">CLA-2004:899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110054671403755&amp;w=2" xml:lang="en">20041115 Advisory 13/2004: Samba 3.x QFILEPATHINFO unicode filename buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110055646329581&amp;w=2" xml:lang="en">20041115 [SAMBA] CAN-2004-0882: Possiebl Buffer Overrun in smbd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110330519803655&amp;w=2" xml:lang="en">20041217 [OpenPKG-SA-2004.054] OpenPKG Security Advisory (samba)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/132004.html" xml:lang="en">http://security.e-matters.de/advisories/132004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012235" xml:lang="en">1012235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-038.shtml" xml:lang="en">P-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/457622" xml:lang="en">VU#457622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_40_samba.html" xml:lang="en">SUSE-SA:2004:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0058/" xml:lang="en">2004-0058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18070" xml:lang="en">samba-qfilepathinfo-bo(18070)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9969" name="oval:org.mitre.oval:def:9969"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the QFILEPATHINFO request handler in Samba 3.0.x through 3.0.7 may allow remote attackers to execute arbitrary code via a TRANSACT2_QFILEPATHINFO request with a small "maximum data bytes" value.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0883">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0883</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:36.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10330" name="oval:org.mitre.oval:def:10330"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110072140811965&amp;w=2" xml:lang="en">20041117 Advisory 14/2004: Linux 2.x smbfs multiple remote vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110082989725345&amp;w=2" xml:lang="en">20041118 [USN-30-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/142004.html" xml:lang="en">http://security.e-matters.de/advisories/142004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/726198" xml:lang="en">VU#726198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-505.html" xml:lang="en">RHSA-2004:505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-537.html" xml:lang="en">RHSA-2004:537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11695" xml:lang="en">11695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18134" xml:lang="en">linux-smb-response-dos(18134)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18135" xml:lang="en">linux-smbprocreadxdata-dos(18135)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18136" xml:lang="en">linux-smbreceivetrans2-dos(18136)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10330" name="oval:org.mitre.oval:def:10330"/>
    </vuln:scanner>
    <vuln:summary>Multiple vulnerabilities in the samba filesystem (smbfs) in Linux kernel 2.4 and 2.6 allow remote samba servers to cause a denial of service (crash) or gain sensitive information from kernel memory via a samba server (1) returning more data than requested to the smb_proc_read function, (2) returning a data offset from outside the samba packet to the smb_proc_readX function, (3) sending a certain TRANS2 fragmented packet to the smb_receive_trans2 function, (4) sending a samba packet with a certain header size to the smb_proc_readX_data function, or (5) sending a certain packet based offset for the data in a packet to the smb_receive_trans2 function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0884">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:1.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:1.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:1.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.18_r1"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cyrus:sasl:1.5.24</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:1.5.27</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:1.5.28</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.9</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.10</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.11</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.12</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.13</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.14</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.15</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.16</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.17</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.18</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.18_r1</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0884</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:36.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11678" name="oval:org.mitre.oval:def:11678"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=134657" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=134657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110693126007214&amp;w=2" xml:lang="en">20050128 [OpenPKG-SA-2005.004] OpenPKG Security Advisory (sasl)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-546.html" xml:lang="en">RHSA-2004:546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-003.shtml" xml:lang="en">P-003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-563" xml:lang="en">DSA-563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-568" xml:lang="en">DSA-568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-05.xml" xml:lang="en">GLSA-200410-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:106" xml:lang="en">MDKSA-2004:106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11347" xml:lang="en">11347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0053/" xml:lang="en">2004-0053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2137" xml:lang="en">FLSA:2137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17643" xml:lang="en">cyrus-sasl-saslpath(17643)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11678" name="oval:org.mitre.oval:def:11678"/>
    </vuln:scanner>
    <vuln:summary>The (1) libsasl and (2) libsasl2 libraries in Cyrus-SASL 2.1.18 and earlier trust the SASL_PATH environment variable to find all available SASL plug-ins, which allows local users to execute arbitrary code by modifying the SASL_PATH to point to malicious programs.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0885">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.51</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0885</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:36.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10384" name="oval:org.mitre.oval:def:10384"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://issues.apache.org/bugzilla/show_bug.cgi?id=31505" xml:lang="en">http://issues.apache.org/bugzilla/show_bug.cgi?id=31505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html" xml:lang="en">APPLE-SA-2005-08-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html" xml:lang="en">APPLE-SA-2005-08-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109786159119069&amp;w=2" xml:lang="en">20041015 [OpenPKG-SA-2004.044] OpenPKG Security Advisory (modssl)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102198-1" xml:lang="en">102198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apacheweek.com/features/security-20" xml:lang="en">http://www.apacheweek.com/features/security-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-562.html" xml:lang="en">RHSA-2004:562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-600.html" xml:lang="en">RHSA-2004:600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-816.html" xml:lang="en">RHSA-2005:816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0261.html" xml:lang="en">RHSA-2008:0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11360" xml:lang="en">11360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-177-1" xml:lang="en">USN-177-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0789" xml:lang="en">ADV-2006-0789</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01123" xml:lang="en">HPSBUX01123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17671" xml:lang="en">apache-sslciphersuite-restriction-bypass(17671)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10384" name="oval:org.mitre.oval:def:10384"/>
    </vuln:scanner>
    <vuln:summary>The mod_ssl module in Apache 2.0.35 through 2.0.52, when using the "SSLCipherSuite" directive in directory or location context, allows remote clients to bypass intended restrictions by using any cipher suite that is allowed by the virtual host configuration.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0886">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pdflib:pdf_library:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wxgtk2:wxgtk2"/>
        <cpe-lang:fact-ref name="cpe:/a:wxgtk2:wxgtk2:2.5_.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libtiff:libtiff:3.4</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.1</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.2</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.3</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.4</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.5</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.5.7</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.6.0</vuln:product>
      <vuln:product>cpe:/a:libtiff:libtiff:3.6.1</vuln:product>
      <vuln:product>cpe:/a:pdflib:pdf_library:5.0.2</vuln:product>
      <vuln:product>cpe:/a:wxgtk2:wxgtk2</vuln:product>
      <vuln:product>cpe:/a:wxgtk2:wxgtk2:2.5_.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0886</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:36.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100116" name="oval:org.mitre.oval:def:100116"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9907" name="oval:org.mitre.oval:def:9907"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000888" xml:lang="en">CLA-2004:888</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109779465621929&amp;w=2" xml:lang="en">OpenPKG-SA-2004.043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011674" xml:lang="en">1011674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101677-1" xml:lang="en">101677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201072-1" xml:lang="en">201072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-015.shtml" xml:lang="en">P-015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-567" xml:lang="en">DSA-567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/687568" xml:lang="en">VU#687568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20041209-2.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20041209-2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:109" xml:lang="en">MDKSA-2004:109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:052" xml:lang="en">MDKSA-2005:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_38_libtiff.html" xml:lang="en">SUSE-SA:2004:038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-577.html" xml:lang="en">RHSA-2004:577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-021.html" xml:lang="en">RHSA-2005:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-354.html" xml:lang="en">RHSA-2005:354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11406" xml:lang="en">11406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0054/" xml:lang="en">2004-0054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17715" xml:lang="en">libtiff-bo(17715)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9907" name="oval:org.mitre.oval:def:9907"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:100116" name="oval:org.mitre.oval:def:100116"/>
    </vuln:scanner>
    <vuln:summary>Multiple integer overflows in libtiff 3.6.1 and earlier allow remote attackers to cause a denial of service (crash or memory corruption) via TIFF images that lead to incorrect malloc calls.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0887">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::s_390"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::s_390</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0887</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:33.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1018" xml:lang="en">DSA-1018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_37_kernel.html" xml:lang="en">SUSE-SA:2004:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11489" xml:lang="en">11489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17801" xml:lang="en">linux-instruction-gain-privileges(17801)</vuln:reference>
    </vuln:references>
    <vuln:summary>SUSE Linux Enterprise Server 9 on the S/390 platform does not properly handle a certain privileged instruction, which allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0888">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4_8"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_2"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_3"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19_rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gpdf:0.112"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gpdf:0.131"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kpdf:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.32a"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.32b"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.33a"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4_8</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.1</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_2</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_3</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.6</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.7</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.10</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.12</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.13</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.14</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.15</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.16</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.17</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.18</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19_rc5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.20</vuln:product>
      <vuln:product>cpe:/a:gnome:gpdf:0.112</vuln:product>
      <vuln:product>cpe:/a:gnome:gpdf:0.131</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3.1</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3.2</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3.3</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3_beta1</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3_beta2</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3_beta3</vuln:product>
      <vuln:product>cpe:/a:kde:kpdf:3.2</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.32a</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.32b</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.33</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.33a</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.34</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.35</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.36</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:1.0.7</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:2.0</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:2.0.1</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:2.0.2</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.90</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.91</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.92</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.93</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.0</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.0a</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.0</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.3</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.1</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0888</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:36.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9714" name="oval:org.mitre.oval:def:9714"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000886" xml:lang="en">CLA-2004:886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109880927526773&amp;w=2" xml:lang="en">SUSE-SA:2004:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110815379627883&amp;w=2" xml:lang="en">FLSA:2352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-573" xml:lang="en">DSA-573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-581" xml:lang="en">DSA-581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-599" xml:lang="en">DSA-599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-20.xml" xml:lang="en">GLSA-200410-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-30.xml" xml:lang="en">GLSA-200410-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:113" xml:lang="en">MDKSA-2004:113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:114" xml:lang="en">MDKSA-2004:114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:115" xml:lang="en">MDKSA-2004:115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:116" xml:lang="en">MDKSA-2004:116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-543.html" xml:lang="en">RHSA-2004:543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-592.html" xml:lang="en">RHSA-2004:592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-066.html" xml:lang="en">RHSA-2005:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-354.html" xml:lang="en">RHSA-2005:354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11501" xml:lang="en">11501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2353" xml:lang="en">FLSA:2353</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17818" xml:lang="en">xpdf-pdf-bo(17818)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-9-1/" xml:lang="en">USN-9-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9714" name="oval:org.mitre.oval:def:9714"/>
    </vuln:scanner>
    <vuln:summary>Multiple integer overflows in xpdf 2.0 and 3.0, and other packages that use xpdf code such as CUPS, gpdf, and kdegraphics, allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code, a different set of vulnerabilities than those identified by CVE-2004-0889.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0889">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4_8"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_2"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_3"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19_rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gpdf:0.112"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gpdf:0.131"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kpdf:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.32a"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.32b"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.33a"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4_8</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.1</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_2</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_3</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.6</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.7</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.10</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.12</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.13</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.14</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.15</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.16</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.17</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.18</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19_rc5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.20</vuln:product>
      <vuln:product>cpe:/a:gnome:gpdf:0.112</vuln:product>
      <vuln:product>cpe:/a:gnome:gpdf:0.131</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3.1</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3.2</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3.3</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3_beta1</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3_beta2</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3_beta3</vuln:product>
      <vuln:product>cpe:/a:kde:kpdf:3.2</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.32a</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.32b</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.33</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.33a</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.34</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.35</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.36</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:1.0.7</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:2.0</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:2.0.1</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:2.0.2</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.90</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.91</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.92</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.93</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.0</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.0a</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.0</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.3</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.1</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0889</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:33.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109880927526773&amp;w=2" xml:lang="en">SUSE-SA:2004:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-20.xml" xml:lang="en">GLSA-200410-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-30.xml" xml:lang="en">GLSA-200410-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:113" xml:lang="en">MDKSA-2004:113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11501" xml:lang="en">11501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17819" xml:lang="en">xpdf-pdf-file-bo(17819)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in xpdf 3.0, and other packages that use xpdf code such as CUPS, allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code, a different set of vulnerabilities than those identified by CVE-2004-0888.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0890">
    <vuln:cve-id>CVE-2004-0890</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:11.603-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reasons: This candidate is a reservation duplicate of another candidate.  Notes: All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0891">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.57"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.69"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.78"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.82.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:current"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.50</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.51</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.52</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.53</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.54</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.55</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.56</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.57</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.58</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.60</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.61</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.62</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.63</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.64</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.65</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.66</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.67</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.68</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.69</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.70</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.71</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.72</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.73</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.74</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.75</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.78</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.82</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.82.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:current</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0891</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:36.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11790" name="oval:org.mitre.oval:def:11790"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/?id=9" xml:lang="en">http://gaim.sourceforge.net/security/?id=9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-23.xml" xml:lang="en">GLSA-200410-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-604.html" xml:lang="en">RHSA-2004:604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2188" xml:lang="en">FLSA:2188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17786" xml:lang="en">gaim-msn-slp-bo(17786)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17787" xml:lang="en">gaim-msn-slp-dos(17787)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17790" xml:lang="en">gaim-file-transfer-dos(17790)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-8-1/" xml:lang="en">USN-8-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11790" name="oval:org.mitre.oval:def:11790"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the MSN protocol handler for gaim 0.79 to 1.0.1 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via an "unexpected sequence of MSNSLP messages" that results in an unbounded copy operation that writes to the wrong buffer.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0892">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:isa_server:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:isa_server:2000:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:isa_server:2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:proxy_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:proxy_server:2.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:2000::small_business_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:2003::small_business_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:isa_server:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:isa_server:2000:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:isa_server:2000:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:proxy_server:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:proxy_server:2.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:2000::small_business_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:2003::small_business_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0892</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:25.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4264" name="oval:org.mitre.oval:def:4264"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4859" name="oval:org.mitre.oval:def:4859"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11605" xml:lang="en">11605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-039" xml:lang="en">MS04-039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17906" xml:lang="en">isa-cache-reverse-spoof(17906)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4264" name="oval:org.mitre.oval:def:4264"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4859" name="oval:org.mitre.oval:def:4859"/>
    </vuln:scanner>
    <vuln:summary>Microsoft Proxy Server 2.0 and Microsoft ISA Server 2000 (which is included in Small Business Server 2000 and Small Business Server 2003 Premium Edition) allows remote attackers to spoof trusted Internet content on a specially crafted webpage via spoofed reverse DNS lookup results.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0893">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0893</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1321" name="oval:org.mitre.oval:def:1321"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1561" name="oval:org.mitre.oval:def:1561"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1581" name="oval:org.mitre.oval:def:1581"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1886" name="oval:org.mitre.oval:def:1886"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2008" name="oval:org.mitre.oval:def:2008"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4021" name="oval:org.mitre.oval:def:4021"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4458" name="oval:org.mitre.oval:def:4458"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A450" name="oval:org.mitre.oval:def:450"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-044" xml:lang="en">MS04-044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18339" xml:lang="en">win-kernel-lpc-gain-privileges(18339)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1561" name="oval:org.mitre.oval:def:1561"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:450" name="oval:org.mitre.oval:def:450"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4458" name="oval:org.mitre.oval:def:4458"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4021" name="oval:org.mitre.oval:def:4021"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1886" name="oval:org.mitre.oval:def:1886"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2008" name="oval:org.mitre.oval:def:2008"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1581" name="oval:org.mitre.oval:def:1581"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1321" name="oval:org.mitre.oval:def:1321"/>
    </vuln:scanner>
    <vuln:summary>The Local Procedure Call (LPC) interface of the Windows Kernel for Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003 does not properly validate the lengths of messages sent to the LPC port, which allows local users to gain privileges, aka "Windows Kernel Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0894">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0894</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1888" name="oval:org.mitre.oval:def:1888"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2062" name="oval:org.mitre.oval:def:2062"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3312" name="oval:org.mitre.oval:def:3312"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3325" name="oval:org.mitre.oval:def:3325"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4368" name="oval:org.mitre.oval:def:4368"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A778" name="oval:org.mitre.oval:def:778"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-044" xml:lang="en">MS04-044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18340" xml:lang="en">win-lsass-gain-privileges(18340)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1888" name="oval:org.mitre.oval:def:1888"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3325" name="oval:org.mitre.oval:def:3325"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4368" name="oval:org.mitre.oval:def:4368"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2062" name="oval:org.mitre.oval:def:2062"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:778" name="oval:org.mitre.oval:def:778"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3312" name="oval:org.mitre.oval:def:3312"/>
    </vuln:scanner>
    <vuln:summary>LSASS (Local Security Authority Subsystem Service) of Windows 2000 Server and Windows Server 2003 does not properly validate connection information, which allows local users to gain privileges via a specially-designed program.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0897">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0897</vuln:cve-id>
    <vuln:published-datetime>2005-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:28.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2128" name="oval:org.mitre.oval:def:2128"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2447" name="oval:org.mitre.oval:def:2447"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012833" xml:lang="en">1012833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-095.shtml" xml:lang="en">P-095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/657118" xml:lang="en">VU#657118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12228" xml:lang="en">12228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-003" xml:lang="en">MS05-003</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2447" name="oval:org.mitre.oval:def:2447"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2128" name="oval:org.mitre.oval:def:2128"/>
    </vuln:scanner>
    <vuln:summary>The Indexing Service for Microsoft Windows XP and Server 2003 does not properly validate the length of a message, which allows remote attackers to execute arbitrary code via a buffer overflow attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0899">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server_alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server_alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0899</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:29.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2280" name="oval:org.mitre.oval:def:2280"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4282" name="oval:org.mitre.oval:def:4282"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-042" xml:lang="en">MS04-042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18341" xml:lang="en">winnt-dhcp-machinename-dos(18341)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4282" name="oval:org.mitre.oval:def:4282"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2280" name="oval:org.mitre.oval:def:2280"/>
    </vuln:scanner>
    <vuln:summary>The DHCP Server service for Microsoft Windows NT 4.0 Server and Terminal Server Edition, with DHCP logging enabled, does not properly validate the length of certain messages, which allows remote attackers to cause a denial of service (application crash) via a malformed DHCP message, aka "Logging Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0900">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server_alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server_alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0900</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:30.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3577" name="oval:org.mitre.oval:def:3577"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4846" name="oval:org.mitre.oval:def:4846"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-042" xml:lang="en">MS04-042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18342" xml:lang="en">winnt-dhcp-hardwareaddress-code-execution(18342)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4846" name="oval:org.mitre.oval:def:4846"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3577" name="oval:org.mitre.oval:def:3577"/>
    </vuln:scanner>
    <vuln:summary>The DHCP Server service for Microsoft Windows NT 4.0 Server and Terminal Server Edition does not properly validate the length of certain messages, which allows remote attackers to execute arbitrary code via a malformed DHCP message, aka the "DHCP Request Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-0901">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0901</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1241" name="oval:org.mitre.oval:def:1241"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1655" name="oval:org.mitre.oval:def:1655"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3310" name="oval:org.mitre.oval:def:3310"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3882" name="oval:org.mitre.oval:def:3882"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4076" name="oval:org.mitre.oval:def:4076"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4576" name="oval:org.mitre.oval:def:4576"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4749" name="oval:org.mitre.oval:def:4749"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A539" name="oval:org.mitre.oval:def:539"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-055.shtml" xml:lang="en">P-055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=162&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20041214 Microsoft Word 6.0/95 Document Converter Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-041" xml:lang="en">MS04-041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18338" xml:lang="en">win-converter-font-code-execution(18338)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:539" name="oval:org.mitre.oval:def:539"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4576" name="oval:org.mitre.oval:def:4576"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4076" name="oval:org.mitre.oval:def:4076"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3882" name="oval:org.mitre.oval:def:3882"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1655" name="oval:org.mitre.oval:def:1655"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3310" name="oval:org.mitre.oval:def:3310"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1241" name="oval:org.mitre.oval:def:1241"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4749" name="oval:org.mitre.oval:def:4749"/>
    </vuln:scanner>
    <vuln:summary>Microsoft Word for Windows 6.0 Converter (MSWRD632.WPC), as used in WordPad, does not properly validate certain data lengths, which allows remote attackers to execute arbitrary code via a .wri, .rtf, and .doc file sent by email or malicious web site, aka "Font Conversion Vulnerability," a different vulnerability than CVE-2004-0571.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0902">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i686"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:9.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i686</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:9.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0902</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:26.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11201" name="oval:org.mitre.oval:def:11201"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=226669" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=226669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=245066" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=245066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=256316" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=256316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=258005" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=258005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109698896104418&amp;w=2" xml:lang="en">SSRT4826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-26.xml" xml:lang="en">GLSA-200409-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-261A.html" xml:lang="en">TA04-261A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17378" xml:lang="en">mozilla-netscape-nonascii-bo(17378)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17379" xml:lang="en">mozilla-nspop3protocol-bo(17379)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11201" name="oval:org.mitre.oval:def:11201"/>
    </vuln:scanner>
    <vuln:summary>Multiple heap-based buffer overflows in Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8 allow remote attackers to cause a denial of service (application crash) or execute arbitrary code via (1) the "Send page" functionality, (2) certain responses from a malicious POP3 server, or (3) a link containing a non-ASCII hostname.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0903">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i686"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:9.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i686</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:9.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0903</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:37.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10873" name="oval:org.mitre.oval:def:10873"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=257314" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=257314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109698896104418&amp;w=2" xml:lang="en">SSRT4826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-26.xml" xml:lang="en">GLSA-200409-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/414240" xml:lang="en">VU#414240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11174" xml:lang="en">11174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-261A.html" xml:lang="en">TA04-261A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17380" xml:lang="en">mozilla-netscape-nsvcardobj-bo(17380)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10873" name="oval:org.mitre.oval:def:10873"/>
    </vuln:scanner>
    <vuln:summary>Stack-based buffer overflow in the writeGroup function in nsVCardObj.cpp for Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8 allows remote attackers to execute arbitrary code via malformed VCard attachments that are not properly handled when previewing a message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0904">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i686"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:9.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.0</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.0.2</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.1</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.2</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i686</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:9.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0904</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:37.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10952" name="oval:org.mitre.oval:def:10952"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=255067" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=255067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109698896104418&amp;w=2" xml:lang="en">SSRT4826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-26.xml" xml:lang="en">GLSA-200409-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/847200" xml:lang="en">VU#847200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11171" xml:lang="en">11171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-261A.html" xml:lang="en">TA04-261A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17381" xml:lang="en">mozilla-netscape-bmp-bo(17381)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10952" name="oval:org.mitre.oval:def:10952"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in the bitmap (BMP) decoder for Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8 allow remote attackers to execute arbitrary code via wide bitmap files that trigger heap-based buffer overflows.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0905">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i686"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:9.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.0</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.0.2</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.1</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.2</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i686</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:9.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0905</vuln:cve-id>
    <vuln:published-datetime>2004-09-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:37.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10378" name="oval:org.mitre.oval:def:10378"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=250862" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=250862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109698896104418&amp;w=2" xml:lang="en">SSRT4826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-26.xml" xml:lang="en">GLSA-200409-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/651928" xml:lang="en">VU#651928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11177" xml:lang="en">11177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-261A.html" xml:lang="en">TA04-261A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17374" xml:lang="en">mozilla-netscape-sameorigin-bypass(17374)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10378" name="oval:org.mitre.oval:def:10378"/>
    </vuln:scanner>
    <vuln:summary>Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8 allows remote attackers to perform cross-domain scripting and possibly execute arbitrary code by convincing a user to drag and drop javascript: links to a frame or page in another domain.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0906">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.35</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.48</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0906</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:37.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11668" name="oval:org.mitre.oval:def:11668"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=231083" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=231083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=235781" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=235781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-26.xml" xml:lang="en">GLSA-200409-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/653160" xml:lang="en">VU#653160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-323.html" xml:lang="en">RHSA-2005:323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11192" xml:lang="en">11192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17375" xml:lang="en">mozilla-insecure-file-permissions(17375)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11668" name="oval:org.mitre.oval:def:11668"/>
    </vuln:scanner>
    <vuln:summary>The XPInstall installer in Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8 sets insecure permissions for certain installed files within xpi packages, which could allow local users to overwrite arbitrary files or execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0907">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.35</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.48</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0907</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:34.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=254303" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=254303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-26.xml" xml:lang="en">GLSA-200409-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17373" xml:lang="en">mozilla-tar-insecure-permissions(17373)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linux install .tar.gz archives for Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8, create certain files with insecure permissions, which could allow local users to overwrite those files and execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0908">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.35</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.48</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0908</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:37.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9745" name="oval:org.mitre.oval:def:9745"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=257523" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=257523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109698896104418&amp;w=2" xml:lang="en">SSRT4826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109900315219363&amp;w=2" xml:lang="en">FLSA:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-26.xml" xml:lang="en">GLSA-200409-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/460528" xml:lang="en">VU#460528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11179" xml:lang="en">11179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17376" xml:lang="en">mozilla-shortcut-clipboard-access(17376)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9745" name="oval:org.mitre.oval:def:9745"/>
    </vuln:scanner>
    <vuln:summary>Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8 allows untrusted Javascript code to read and write to the clipboard, and possibly obtain sensitive information, via script-generated events such as Ctrl-Ins.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0909">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.35</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.48</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0909</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:34.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mozilla.org/show_bug.cgi?id=253942" xml:lang="en">http://bugzilla.mozilla.org/show_bug.cgi?id=253942</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109698896104418&amp;w=2" xml:lang="en">SSRT4826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-26.xml" xml:lang="en">GLSA-200409-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/113192" xml:lang="en">VU#113192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3" xml:lang="en">http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_36_mozilla.html" xml:lang="en">SUSE-SA:2004:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17377" xml:lang="en">mozilla-enableprivilege-modify-dialog(17377)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8 may allow remote attackers to trick users into performing unexpected actions, including installing software, via signed scripts that request enhanced abilities using the enablePrivilege parameter, then modify the meaning of certain security-relevant dialog messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0910">
    <vuln:cve-id>CVE-2004-0910</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:13.617-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2004-0815.  Reason: This candidate is a reservation duplicate of CVE-2004-0815.  Notes: All CVE users should reference CVE-2004-0815 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0911">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:netkit:0.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:netkit:0.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0911</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:34.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=273694" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=273694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-556" xml:lang="en">DSA-556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/375743" xml:lang="en">20040918 Debian netkit telnetd vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17540" xml:lang="en">telnetd-netkit-bo(17540)</vuln:reference>
    </vuln:references>
    <vuln:summary>telnetd for netkit 0.17 and earlier, and possibly other versions, on Debian GNU/Linux allows remote attackers to cause a denial of service (free of an invalid pointer), a different vulnerability than CVE-2001-0554.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0913">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:0.129a"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2002-01-21"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2002-01-25"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2002-04-27"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2002-05-14"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2002-10-13"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-02-27"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-03-03"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-03-09"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-03-12"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-03-18"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-04-16"/>
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-04-17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ecartis:ecartis:0.129a</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2002-01-21</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2002-01-25</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2002-04-27</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2002-05-14</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2002-10-13</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-02-27</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-03-03</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-03-09</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-03-12</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-03-18</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-04-16</vuln:product>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2003-04-17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0913</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:34.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=4491" xml:lang="en">ESB-2004.0669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-572" xml:lang="en">DSA-572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11487" xml:lang="en">11487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17809" xml:lang="en">ecartis-gain-privileges(17809)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in ecartis 0.x before 0.129a+1.0.0-snap20020514-1.3 and 1.x before 1.0.0+cvs.20030911-8 allows attackers in the same domain to gain administrator privileges and modify configuration.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0914">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lesstif:lesstif:0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:lesstif:lesstif:0.93.12"/>
        <cpe-lang:fact-ref name="cpe:/a:lesstif:lesstif:0.93.18"/>
        <cpe-lang:fact-ref name="cpe:/a:lesstif:lesstif:0.93.34"/>
        <cpe-lang:fact-ref name="cpe:/a:lesstif:lesstif:0.93.36"/>
        <cpe-lang:fact-ref name="cpe:/a:lesstif:lesstif:0.93.40"/>
        <cpe-lang:fact-ref name="cpe:/a:lesstif:lesstif:0.93.91"/>
        <cpe-lang:fact-ref name="cpe:/a:lesstif:lesstif:0.93.94"/>
        <cpe-lang:fact-ref name="cpe:/a:lesstif:lesstif:0.93.96"/>
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1::errata"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lesstif:lesstif:0.93</vuln:product>
      <vuln:product>cpe:/a:lesstif:lesstif:0.93.12</vuln:product>
      <vuln:product>cpe:/a:lesstif:lesstif:0.93.18</vuln:product>
      <vuln:product>cpe:/a:lesstif:lesstif:0.93.34</vuln:product>
      <vuln:product>cpe:/a:lesstif:lesstif:0.93.36</vuln:product>
      <vuln:product>cpe:/a:lesstif:lesstif:0.93.40</vuln:product>
      <vuln:product>cpe:/a:lesstif:lesstif:0.93.91</vuln:product>
      <vuln:product>cpe:/a:lesstif:lesstif:0.93.94</vuln:product>
      <vuln:product>cpe:/a:lesstif:lesstif:0.93.96</vuln:product>
      <vuln:product>cpe:/a:x.org:x11r6:6.7.0</vuln:product>
      <vuln:product>cpe:/a:x.org:x11r6:6.8</vuln:product>
      <vuln:product>cpe:/a:x.org:x11r6:6.8.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.2</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.3</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.4</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.5</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.6</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.2.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.3</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.12</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1::errata</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.3.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0914</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:37.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9943" name="oval:org.mitre.oval:def:9943"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2004-537.html" xml:lang="en">RHSA-2004:537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-607" xml:lang="en">DSA-607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200411-28.xml" xml:lang="en">GLSA-200411-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-06.xml" xml:lang="en">GLSA-200502-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-07.xml" xml:lang="en">GLSA-200502-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.linuxsecurity.com/content/view/106877/102/" xml:lang="en">FEDORA-2004-433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:137" xml:lang="en">MDKSA-2004:137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00001.html" xml:lang="en">FLSA-2006:152803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-610.html" xml:lang="en">RHSA-2004:610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-004.html" xml:lang="en">RHSA-2005:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11694" xml:lang="en">11694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-83-1" xml:lang="en">USN-83-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-83-2" xml:lang="en">USN-83-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.x.org/pub/X11R6.8.1/patches/README.xorg-681-CAN-2004-0914.patch" xml:lang="en">http://www.x.org/pub/X11R6.8.1/patches/README.xorg-681-CAN-2004-0914.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBTU01228" xml:lang="en">HPSBTU01228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18142" xml:lang="en">libxpm-image-bo(18142)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18144" xml:lang="en">libxpm-improper-memory-access(18144)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18145" xml:lang="en">libxpm-command-execution(18145)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18146" xml:lang="en">libxpm-directory-traversal(18146)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18147" xml:lang="en">libxpm-dos(18147)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9943" name="oval:org.mitre.oval:def:9943"/>
    </vuln:scanner>
    <vuln:summary>Multiple vulnerabilities in libXpm for 6.8.1 and earlier, as used in XFree86 and other packages, include (1) multiple integer overflows, (2) out-of-bounds memory accesses, (3) directory traversal, (4) shell metacharacter, (5) endless loops, and (6) memory leaks, which could allow remote attackers to obtain sensitive information, cause a denial of service (application crash), or execute arbitrary code via a certain XPM image file. NOTE: it is highly likely that this candidate will be SPLIT into other candidates in the future, per CVE's content decisions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0915">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:viewcvs:viewcvs:0.9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:viewcvs:viewcvs:0.9.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0915</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:34.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-605" xml:lang="en">DSA-605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18369" xml:lang="en">viewcvs-repository-weak-security(18369)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unknown vulnerabilities in viewcvs before 0.9.2, when exporting a repository as a tar archive, does not properly implement the hide_cvsroot and forbidden settings, which could allow remote attackers to gain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0916">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cabextract:cabextract:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cabextract:cabextract:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cabextract:cabextract:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cabextract:cabextract:0.2</vuln:product>
      <vuln:product>cpe:/a:cabextract:cabextract:0.6</vuln:product>
      <vuln:product>cpe:/a:cabextract:cabextract:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0916</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:34.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-574" xml:lang="en">DSA-574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kyz.uklinux.net/cabextract.php#changes" xml:lang="en">http://www.kyz.uklinux.net/cabextract.php#changes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11460" xml:lang="en">11460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17766" xml:lang="en">cabextract-directory-traversal(17766)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in cabextract before 1.1 allows remote attackers to overwrite arbitrary files via a cabinet file containing .. (dot dot) sequences in a filename.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0917">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vignette:application_portal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vignette:application_portal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0917</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:34.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011447" xml:lang="en">1011447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ATSTAKE</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/2004/a092804-1.txt" xml:lang="en">A092804-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11267" xml:lang="en">11267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17530" xml:lang="en">vignette-diagnostic-obtain-info(17530)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default installation of Vignette Application Portal installs the diagnostic utility without authentication requirements, which allows remote attackers to gain sensitive information, such as server and OS version, and conduct unauthorized activities via an HTTP request to /diag.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0918">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:current"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:3.0_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:3.0_pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:3.0_pre3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openpkg:openpkg:2.1</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.2</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:current</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:3.0_pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:3.0_pre2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:3.0_pre3</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0918</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:37.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10931" name="oval:org.mitre.oval:def:10931"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.16/SCOSA-2005.16.txt" xml:lang="en">SCOSA-2005.16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2008-07/msg00001.html" xml:lang="en">SUSE-SR:2008:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109913064629327&amp;w=2" xml:lang="en">OpenPKG-SA-2004.048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-15.xml" xml:lang="en">GLSA-200410-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=152&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20041011 Squid Web Proxy Cache Remote Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-591.html" xml:lang="en">RHSA-2004:591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11385" xml:lang="en">11385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Advisories/SQUID-2004_3.txt" xml:lang="en">http://www.squid-cache.org/Advisories/SQUID-2004_3.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Advisories/SQUID-2008_1.txt" xml:lang="en">http://www.squid-cache.org/Advisories/SQUID-2008_1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1969/references" xml:lang="en">ADV-2008-1969</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17688" xml:lang="en">squid-snmp-asnparseheader-dos(17688)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-July/msg00122.html" xml:lang="en">FEDORA-2008-6045</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10931" name="oval:org.mitre.oval:def:10931"/>
    </vuln:scanner>
    <vuln:summary>The asn_parse_header function (asn1.c) in the SNMP module for Squid Web Proxy Cache before 2.4.STABLE7 allows remote attackers to cause a denial of service (server restart) via certain SNMP packets with negative length fields that trigger a memory allocation error.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0919">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:release_p14</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0919</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:34.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:15.syscons.asc" xml:lang="en">FreeBSD-SA-04:15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/969078" xml:lang="en">VU#969078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11321" xml:lang="en">11321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17584" xml:lang="en">syscons-consscrshot-info-disclosure(17584)</vuln:reference>
    </vuln:references>
    <vuln:summary>The syscons CONS_SCRSHOT ioctl in FreeBSD 5.x allows local users to read arbitrary kernel memory via (1) negative coordinates or (2) large coordinates.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0920">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2.1::ms_exchange"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2.1::ms_exchange</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0920</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=147&amp;type=vulnerabilities" xml:lang="en">20041005 Symantec Norton AntiVirus Reserved Device Name Handling Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.seifried.org/security/advisories/kssa-010.html" xml:lang="en">http://www.seifried.org/security/advisories/kssa-010.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17603" xml:lang="en">nav-antivirus-security-bypass(17603)</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec Norton AntiVirus 2004, and earlier versions, allows a virus or other malicious code to avoid detection or cause a denial of service (application crash) using a filename containing an MS-DOS device name.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0921">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:5.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0921</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:39:47.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Oct/msg00000.html" xml:lang="en">APPLE-SA-2004-09-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11322" xml:lang="en">11322</vuln:reference>
    </vuln:references>
    <vuln:summary>AFP Server on Mac OS X 10.3.x to 10.3.5, when a guest has mounted an AFP volume, allows the guest to "terminate authenticated user mounts" via modified SessionDestroy packets.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0922">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:5.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0922</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:39:47.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Oct/msg00000.html" xml:lang="en">APPLE-SA-2004-09-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11322" xml:lang="en">11322</vuln:reference>
    </vuln:references>
    <vuln:summary>AFP Server on Mac OS X 10.3.x to 10.3.5, under certain conditions, does not properly set the guest group ID, which causes AFP to change a write-only AFP Drop Box to be read-write when the Drop Box is on a share that is mounted by a guest, which allows attackers to read the Drop Box.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0923">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4_8"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_2"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_3"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19_rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4_8</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.1</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_2</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_3</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.6</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.7</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.10</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.12</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.13</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.14</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.15</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.16</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.17</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.18</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19_rc5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.20</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.21</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0923</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:37.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10710" name="oval:org.mitre.oval:def:10710"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Oct/msg00000.html" xml:lang="en">APPLE-SA-2004-09-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-002.shtml" xml:lang="en">P-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-566" xml:lang="en">DSA-566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/557062" xml:lang="en">VU#557062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:116" xml:lang="en">MDKSA-2004:116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-543.html" xml:lang="en">RHSA-2004:543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11324" xml:lang="en">11324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17593" xml:lang="en">cups-password-disclosure(17593)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10710" name="oval:org.mitre.oval:def:10710"/>
    </vuln:scanner>
    <vuln:summary>CUPS 1.1.20 and earlier records authentication information for a device URI in the error_log file, which allows local users to obtain user names and passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0924">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4_8"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_2"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_3"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19_rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4_8</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.1</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_2</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_3</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.6</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.7</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.10</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.12</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.13</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.14</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.15</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.16</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.17</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.18</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19_rc5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.20</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.21</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0924</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:39:48.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Oct/msg00000.html" xml:lang="en">APPLE-SA-2004-09-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11322" xml:lang="en">11322</vuln:reference>
    </vuln:references>
    <vuln:summary>NetInfo Manager on Mac OS X 10.3.x through 10.3.5, after an initial root login, reports the root account as being disabled, even when it has not.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0925">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0925</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:16.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Oct/msg00000.html" xml:lang="en">APPLE-SA-2004-09-30</vuln:reference>
    </vuln:references>
    <vuln:summary>Postfix on Mac OS X 10.3.x through 10.3.5, with SMTPD AUTH enabled, does not properly clear the username between authentication attempts, which allows users with the longest username to prevent other valid users from being able to authenticate.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0926">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4_8"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_2"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_3"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19_rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4_8</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.1</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_2</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_3</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.6</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.7</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.10</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.12</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.13</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.14</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.15</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.16</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.17</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.18</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19_rc5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.20</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.21</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0926</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:39:48.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Oct/msg00000.html" xml:lang="en">APPLE-SA-2004-09-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Oct/msg00001.html" xml:lang="en">APPLE-SA-2004-10-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11322" xml:lang="en">11322</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Apple QuickTime on Mac OS 10.2.8 through 10.3.5 may allow remote attackers to execute arbitrary code via a certain BMP image.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0927">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4_8"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_2"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_3"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19_rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4_8</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.1</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_2</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_3</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.6</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.7</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.10</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.12</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.13</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.14</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.15</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.16</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.17</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.18</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19_rc5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.20</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.21</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0927</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:39:49.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Oct/msg00000.html" xml:lang="en">APPLE-SA-2004-09-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11322" xml:lang="en">11322</vuln:reference>
    </vuln:references>
    <vuln:summary>ServerAdmin in Mac OS X 10.2.8 through 10.3.5 uses the same example self-signed certificate on each system, which allows remote attackers to decrypt sessions.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0928">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hitachi:cosminexus_enterprise:01_01_1::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:cosminexus_enterprise:01_01_1::standard"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:cosminexus_enterprise:01_02_2::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:cosminexus_enterprise:01_02_2::standard"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:cosminexus_server:web_01-01_1"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:cosminexus_server:web_01-01_2"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:coldfusion:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:coldfusion:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:jrun:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:jrun:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:jrun:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hitachi:cosminexus_enterprise:01_01_1::enterprise</vuln:product>
      <vuln:product>cpe:/a:hitachi:cosminexus_enterprise:01_01_1::standard</vuln:product>
      <vuln:product>cpe:/a:hitachi:cosminexus_enterprise:01_02_2::enterprise</vuln:product>
      <vuln:product>cpe:/a:hitachi:cosminexus_enterprise:01_02_2::standard</vuln:product>
      <vuln:product>cpe:/a:hitachi:cosminexus_server:web_01-01_1</vuln:product>
      <vuln:product>cpe:/a:hitachi:cosminexus_server:web_01-01_2</vuln:product>
      <vuln:product>cpe:/a:macromedia:coldfusion:6.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:coldfusion:6.1</vuln:product>
      <vuln:product>cpe:/a:macromedia:jrun:3.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:jrun:3.1</vuln:product>
      <vuln:product>cpe:/a:macromedia:jrun:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0928</vuln:cve-id>
    <vuln:published-datetime>2004-10-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109621995623823&amp;w=2" xml:lang="en">20040923 New Macromedia Security Zone Bulletins Posted</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=148&amp;type=vulnerabilities" xml:lang="en">20041005 ColdFusion MX 6.1 on IIS File Contents Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/977440" xml:lang="en">VU#977440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.macromedia.com/devnet/security/security_zone/mpsb04-08.html" xml:lang="en">http://www.macromedia.com/devnet/security/security_zone/mpsb04-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.macromedia.com/devnet/security/security_zone/mpsb04-09.html" xml:lang="en">http://www.macromedia.com/devnet/security/security_zone/mpsb04-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11245" xml:lang="en">11245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17484" xml:lang="en">coldfusion-jrun-restriction-bypass(17484)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft IIS Connector in JRun 4.0 and Macromedia ColdFusion MX 6.0, 6.1, and 6.1 J2EE allows remote attackers to bypass authentication and view source files, such as .asp, .pl, and .php files, via an HTTP request that ends in ";.cfm".</vuln:summary>
  </entry>
  <entry id="CVE-2004-0929">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libtiff:libtiff:3.6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0929</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=154&amp;type=vulnerabilities" xml:lang="en">20041022 Novell SuSe Linux LibTIFF Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/129910" xml:lang="en">VU#129910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_38_libtiff.html" xml:lang="en">SUSE-SA:2004:038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17843" xml:lang="en">libtiff-ojpegvsetfield-bo(17843)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the OJPEGVSetField function in tif_ojpeg.c for libtiff 3.6.1 and earlier, when compiled with the OJPEG_SUPPORT (old JPEG support) option, allows remote attackers to execute arbitrary code via a malformed TIFF image.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0930">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.1::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.2::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.3::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.4::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.5::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.6::irix"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:samba:3.0.7::irix"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.7</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.1::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.2::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.3::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.4::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.5::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.6::irix</vuln:product>
      <vuln:product>cpe:/a:sgi:samba:3.0.7::irix</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0930</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:37.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10936" name="oval:org.mitre.oval:def:10936"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.17/SCOSA-2005.17.txt" xml:lang="en">SCOSA-2005.17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20041201-01-P" xml:lang="en">20041201-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000899" xml:lang="en">CLA-2004:899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109993720717957&amp;w=2" xml:lang="en">20041108 [SECURITY] CAN-2004-0930: Potential Remote Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110330519803655&amp;w=2" xml:lang="en">OpenPKG-SA-2004.054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101783-1" xml:lang="en">101783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200411-21.xml" xml:lang="en">GLSA 200411-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=156&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20041108 Samba SMBD Remote Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:131" xml:lang="en">MDKSA-2004:131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_40_samba.html" xml:lang="en">SUSE-SA:2004:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11624" xml:lang="en">11624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17987" xml:lang="en">samba-msfnmatch-dos(17987)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-22-1/" xml:lang="en">USN-22-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10936" name="oval:org.mitre.oval:def:10936"/>
    </vuln:scanner>
    <vuln:summary>The ms_fnmatch function in Samba 3.0.4 and 3.0.7 and possibly other versions allows remote authenticated users to cause a denial of service (CPU consumption) via a SAMBA request that contains multiple * (wildcard) characters.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0931">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.08"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.08</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.11</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.12</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.14</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.15</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0931</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=150&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20041006 MySQL MaxDB Web Agent WebDBMServer Name Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11346" xml:lang="en">11346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17633" xml:lang="en">maxdb-isascii7dos(17633)</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL MaxDB before 7.5.00.18 allows remote attackers to cause a denial of service (crash) via an HTTP request to webdbm with high ASCII values in the Server field, which triggers an assert error in the IsAscii7 function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0932">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:archive_zip:archive_zip:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:inoculateit:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:antivirus_engine:4.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78d"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.79"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.80"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.81"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.82"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.83"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.84"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.85"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.86"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_puremessage_anti-virus:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_small_business_suite:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:archive_zip:archive_zip:1.13</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0_sp2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.4</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.1.13</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0:sp1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.1</vuln:product>
      <vuln:product>cpe:/a:ca:inoculateit:6.0</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.11</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.12</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.13</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:antivirus_engine:4.3.20</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78d</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.79</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.80</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.81</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.82</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.83</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.84</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.85</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.86</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_puremessage_anti-virus:4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_small_business_suite:1.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0932</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=153&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20041018 Multiple Vendor Anti-Virus Software Detection Evasion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11448" xml:lang="en">11448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17761" xml:lang="en">antivirus-zip-protection-bypass(17761)</vuln:reference>
    </vuln:references>
    <vuln:summary>McAfee Anti-Virus Engine DATS drivers before 4398 released on Oct 13th 2004 and DATS Driver before 4397 October 6th 2004 allows remote attackers to bypass antivirus protection via a compressed file with both local and global headers set to zero, which does not prevent the compressed file from being opened on a target system.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0933">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:archive_zip:archive_zip:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:inoculateit:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:antivirus_engine:4.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78d"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.79"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.80"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.81"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.82"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.83"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.84"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.85"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.86"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_puremessage_anti-virus:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_small_business_suite:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:archive_zip:archive_zip:1.13</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0_sp2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.4</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.1.13</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0:sp1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.1</vuln:product>
      <vuln:product>cpe:/a:ca:inoculateit:6.0</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.11</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.12</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.13</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:antivirus_engine:4.3.20</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78d</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.79</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.80</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.81</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.82</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.83</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.84</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.85</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.86</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_puremessage_anti-virus:4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_small_business_suite:1.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0933</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnectw.ca.com/public/ca_common_docs/arclib_vuln.asp" xml:lang="en">http://supportconnectw.ca.com/public/ca_common_docs/arclib_vuln.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=153&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20041018 Multiple Vendor Anti-Virus Software Detection Evasion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11448" xml:lang="en">11448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17761" xml:lang="en">antivirus-zip-protection-bypass(17761)</vuln:reference>
    </vuln:references>
    <vuln:summary>Computer Associates (CA) InoculateIT 6.0, eTrust Antivirus r6.0 through r7.1, eTrust Antivirus for the Gateway r7.0 and r7.1, eTrust Secure Content Manager, eTrust Intrusion Detection, EZ-Armor 2.0 through 2.4, and EZ-Antivirus 6.1 through 6.3 allow remote attackers to bypass antivirus protection via a compressed file with both local and global headers set to zero, which does not prevent the compressed file from being opened on a target system.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0934">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:archive_zip:archive_zip:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:inoculateit:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:antivirus_engine:4.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78d"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.79"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.80"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.81"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.82"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.83"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.84"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.85"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.86"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_puremessage_anti-virus:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_small_business_suite:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:archive_zip:archive_zip:1.13</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0_sp2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.4</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.1.13</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0:sp1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.1</vuln:product>
      <vuln:product>cpe:/a:ca:inoculateit:6.0</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.11</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.12</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.13</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:antivirus_engine:4.3.20</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78d</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.79</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.80</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.81</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.82</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.83</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.84</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.85</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.86</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_puremessage_anti-virus:4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_small_business_suite:1.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0934</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=153&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20041018 Multiple Vendor Anti-Virus Software Detection Evasion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/968818" xml:lang="en">VU#968818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11448" xml:lang="en">11448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17761" xml:lang="en">antivirus-zip-protection-bypass(17761)</vuln:reference>
    </vuln:references>
    <vuln:summary>Kaspersky 3.x to 4.x allows remote attackers to bypass antivirus protection via a compressed file with both local and global headers set to zero, which does not prevent the compressed file from being opened on a target system.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0935">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:archive_zip:archive_zip:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:inoculateit:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:antivirus_engine:4.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78d"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.79"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.80"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.81"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.82"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.83"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.84"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.85"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.86"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_puremessage_anti-virus:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_small_business_suite:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:archive_zip:archive_zip:1.13</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0_sp2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.4</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.1.13</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0:sp1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.1</vuln:product>
      <vuln:product>cpe:/a:ca:inoculateit:6.0</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.11</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.12</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.13</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:antivirus_engine:4.3.20</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78d</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.79</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.80</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.81</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.82</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.83</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.84</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.85</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.86</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_puremessage_anti-virus:4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_small_business_suite:1.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0935</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=153&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20041018 Multiple Vendor Anti-Virus Software Detection Evasion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/968818" xml:lang="en">VU#968818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11448" xml:lang="en">11448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17761" xml:lang="en">antivirus-zip-protection-bypass(17761)</vuln:reference>
    </vuln:references>
    <vuln:summary>Eset Anti-Virus before 1.020 (16th September 2004) allows remote attackers to bypass antivirus protection via a compressed file with both local and global headers set to zero, which does not prevent the compressed file from being opened on a target system.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0936">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:archive_zip:archive_zip:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:inoculateit:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:antivirus_engine:4.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78d"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.79"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.80"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.81"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.82"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.83"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.84"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.85"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.86"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_puremessage_anti-virus:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_small_business_suite:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:archive_zip:archive_zip:1.13</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0_sp2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.4</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.1.13</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0:sp1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.1</vuln:product>
      <vuln:product>cpe:/a:ca:inoculateit:6.0</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.11</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.12</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.13</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:antivirus_engine:4.3.20</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78d</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.79</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.80</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.81</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.82</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.83</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.84</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.85</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.86</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_puremessage_anti-virus:4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_small_business_suite:1.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0936</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=153&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20041018 Multiple Vendor Anti-Virus Software Detection Evasion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/968818" xml:lang="en">VU#968818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11448" xml:lang="en">11448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17761" xml:lang="en">antivirus-zip-protection-bypass(17761)</vuln:reference>
    </vuln:references>
    <vuln:summary>RAV antivirus allows remote attackers to bypass antivirus protection via a compressed file with both local and global headers set to zero, which does not prevent the compressed file from being opened on a target system.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0937">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:archive_zip:archive_zip:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.0_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_antivirus_gateway:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_antivirus:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_ez_armor:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_secure_content_manager:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:inoculateit:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:antivirus_engine:4.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.78d"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.79"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.80"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.81"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.82"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.83"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.84"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.85"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:3.86"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_puremessage_anti-virus:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_small_business_suite:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:archive_zip:archive_zip:1.13</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.0_sp2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_antivirus_gateway:7.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.2</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_antivirus:6.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.3</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_ez_armor:2.4</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.1.13</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.5</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.0:sp1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_secure_content_manager:1.1</vuln:product>
      <vuln:product>cpe:/a:ca:inoculateit:6.0</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.11</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.12</vuln:product>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:1.0.13</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:3.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:4.0</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:antivirus_engine:4.3.20</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_desktop:8.6</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_file_servers:1.0</vuln:product>
      <vuln:product>cpe:/a:rav_antivirus:rav_antivirus_for_mail_servers:8.4.2</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.78d</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.79</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.80</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.81</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.82</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.83</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.84</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.85</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:3.86</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_puremessage_anti-virus:4.6</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_small_business_suite:1.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0937</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=153&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20041018 Multiple Vendor Anti-Virus Software Detection Evasion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/968818" xml:lang="en">VU#968818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11448" xml:lang="en">11448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17761" xml:lang="en">antivirus-zip-protection-bypass(17761)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sophos Anti-Virus before 3.87.0, and Sophos Anti-Virus for Windows 95, 98, and Me before 3.88.0, allows remote attackers to bypass antivirus protection via a compressed file with both local and global headers set to zero, which does not prevent the compressed file from being opened on a target system.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0938">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freeradius:freeradius:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0938</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:37.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10837" name="oval:org.mitre.oval:def:10837"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1347" name="oval:org.mitre.oval:def:1347"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-29.xml" xml:lang="en">GLSA-200409-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/541574" xml:lang="en">VU#541574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11222" xml:lang="en">11222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17440" xml:lang="en">freeradius-dos(17440)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1347" name="oval:org.mitre.oval:def:1347"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10837" name="oval:org.mitre.oval:def:10837"/>
    </vuln:scanner>
    <vuln:summary>FreeRADIUS before 1.0.1 allows remote attackers to cause a denial of service (server crash) by sending an Ascend-Send-Secret attribute without the required leading packet.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0939">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:neoteris:instant_virtual_extranet"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:neoteris:instant_virtual_extranet</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0939</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109709990708794&amp;w=2" xml:lang="en">20041006 [GoSecure Advisory] Neoteris IVE Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011552" xml:lang="en">1011552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gosecure.ca/SecInfo/gosecure-2004-10.txt" xml:lang="en">http://www.gosecure.ca/SecInfo/gosecure-2004-10.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17629" xml:lang="en">juniper-netscreen-password-bruteforce(17629)</vuln:reference>
    </vuln:references>
    <vuln:summary>changepassword.cgi in Neoteris Instant Virtual Extranet (IVE) 3.x and 4.x, with LDAP authentication or NT domain authentication enabled, does not limit the number of times a bad password can be entered, which allows remote attackers to guess passwords via a brute force attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0940">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.7::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.32"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:current"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.22"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:current"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.7::dev</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.22</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.23</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.24</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.25</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.26</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.27</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.29</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.31</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.32</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.0</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.1</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.2</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:current</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.22</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:current</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0940</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:35.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109906660225051&amp;w=2" xml:lang="en">OpenPKG-SA-2004.047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011783" xml:lang="en">1011783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102197-1" xml:lang="en">102197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apacheweek.com/features/security-13" xml:lang="en">http://www.apacheweek.com/features/security-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-594" xml:lang="en">DSA-594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:134" xml:lang="en">MDKSA-2004:134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-600.html" xml:lang="en">RHSA-2004:600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-816.html" xml:lang="en">RHSA-2005:816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11471" xml:lang="en">11471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0789" xml:lang="en">ADV-2006-0789</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17785" xml:lang="en">apache-modinclude-bo(17785)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the get_tag function in mod_include for Apache 1.3.x to 1.3.32 allows local users who can create SSI documents to execute arbitrary code as the apache user via SSI (XSSI) documents that trigger a length calculation error.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0941">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.33"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:1.8.4</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.20</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.21</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.22</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.23</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.26</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.27</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.28</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.33</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0941</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:26.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11176" name="oval:org.mitre.oval:def:11176"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1195" name="oval:org.mitre.oval:def:1195"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-071.shtml" xml:lang="en">P-071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-601" xml:lang="en">DSA-601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:113" xml:lang="en">MDKSA-2006:113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:114" xml:lang="en">MDKSA-2006:114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:122" xml:lang="en">MDKSA-2006:122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-638.html" xml:lang="en">RHSA-2004:638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0194.html" xml:lang="en">RHSA-2006:0194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11663" xml:lang="en">11663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0058" xml:lang="en">2004-0058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18048" xml:lang="en">gd-graphics-gdmalloc-bo(18048)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-25-1/" xml:lang="en">USN-25-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-33-1/" xml:lang="en">USN-33-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11176" name="oval:org.mitre.oval:def:11176"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1195" name="oval:org.mitre.oval:def:1195"/>
    </vuln:scanner>
    <vuln:summary>Multiple buffer overflows in the gd graphics library (libgd) 2.0.21 and earlier may allow remote attackers to execute arbitrary code via malformed image files that trigger the overflows due to improper calls to the gdMalloc function, a different set of vulnerabilities than CVE-2004-0990.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0942">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0942</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:38.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10962" name="oval:org.mitre.oval:def:10962"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html" xml:lang="en">APPLE-SA-2005-08-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html" xml:lang="en">APPLE-SA-2005-08-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-November/028248.html" xml:lang="en">20041101 DoS in Apache 2.0.52 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110384374213596&amp;w=2" xml:lang="en">SSRT4876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102198-1" xml:lang="en">102198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:135" xml:lang="en">MDKSA-2004:135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-562.html" xml:lang="en">RHSA-2004:562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0061/" xml:lang="en">2004-0061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0789" xml:lang="en">ADV-2006-0789</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01123" xml:lang="en">HPSBUX01123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17930" xml:lang="en">apache-http-get-dos(17930)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10962" name="oval:org.mitre.oval:def:10962"/>
    </vuln:scanner>
    <vuln:summary>Apache webserver 2.0.52 and earlier allows remote attackers to cause a denial of service (CPU consumption) via an HTTP GET request with a MIME header containing multiple lines with a large number of space characters.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0943">
    <vuln:cve-id>CVE-2004-0943</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:20.087-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0944">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:mitel:mitel_3300_integrated_communication_platform"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-0944</vuln:cve-id>
    <vuln:published-datetime>2004-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:39:52.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-17T13:56:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corsaire.com/advisories/c040817-002.txt" xml:lang="en">http://www.corsaire.com/advisories/c040817-002.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mitel.com/DocController?documentId=14223" xml:lang="en">http://www.mitel.com/DocController?documentId=14223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/re-20050228-00178.pdf?lang=en" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/re-20050228-00178.pdf?lang=en</vuln:reference>
    </vuln:references>
    <vuln:summary>The web management interface for Mitel 3300 Integrated Communications Platform (ICP) before 4.2.2.11 generates easily predictable web session IDs, which allows remote attackers to hijack other sessions via the parentsessionid cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0945">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:mitel:mitel_3300_integrated_communication_platform"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:mitel:mitel_3300_integrated_communication_platform</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0945</vuln:cve-id>
    <vuln:published-datetime>2005-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:39:53.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-17T14:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corsaire.com/advisories/c040817-003.txt" xml:lang="en">http://www.corsaire.com/advisories/c040817-003.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mitel.com/DocController?documentId=14223" xml:lang="en">http://www.mitel.com/DocController?documentId=14223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/re-20050228-00178.pdf?lang=en" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/re-20050228-00178.pdf?lang=en</vuln:reference>
    </vuln:references>
    <vuln:summary>The web management interface for Mitel 3300 Integrated Communications Platform (ICP) before 4.2.2.11 allows remote authenticated users to cause a denial of service (resource exhaustion) via a large number of active sessions, which exceeds ICP's maximum.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0946">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0</vuln:product>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0.1</vuln:product>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0.2</vuln:product>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0.3</vuln:product>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0.4</vuln:product>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0.6</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0946</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:30.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10464" name="oval:org.mitre.oval:def:10464"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=72113" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=72113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200412-08.xml" xml:lang="en">GLSA-200412-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/698302" xml:lang="en">VU#698302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:005" xml:lang="en">MDKSA-2005:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-583.html" xml:lang="en">RHSA-2004:583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-014.html" xml:lang="en">RHSA-2005:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426072/30/6740/threaded" xml:lang="en">FLSA-2006:138098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11911" xml:lang="en">11911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18455" xml:lang="en">nfsutils-getquotainfo-bo(18455)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10464" name="oval:org.mitre.oval:def:10464"/>
    </vuln:scanner>
    <vuln:summary>rquotad in nfs-utils (rquota_server.c) before 1.0.6-r6 on 64-bit architectures does not properly perform an integer conversion, which leads to a stack-based buffer overflow and allows remote attackers to execute arbitrary code via a crafted NFS request.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0947">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arj_software_inc.:unarj:2.62"/>
        <cpe-lang:fact-ref name="cpe:/a:arj_software_inc.:unarj:2.63_a"/>
        <cpe-lang:fact-ref name="cpe:/a:arj_software_inc.:unarj:2.64"/>
        <cpe-lang:fact-ref name="cpe:/a:arj_software_inc.:unarj:2.65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arj_software_inc.:unarj:2.62</vuln:product>
      <vuln:product>cpe:/a:arj_software_inc.:unarj:2.63_a</vuln:product>
      <vuln:product>cpe:/a:arj_software_inc.:unarj:2.64</vuln:product>
      <vuln:product>cpe:/a:arj_software_inc.:unarj:2.65</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0947</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:36.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/121827/" xml:lang="en">FLSA:2272</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-652" xml:lang="en">DSA-652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200411-29.xml" xml:lang="en">GLSA-200411-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-007.html" xml:lang="en">RHSA-2005:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11665" xml:lang="en">11665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18044" xml:lang="en">unarj-longfilename-bo(18044)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in unarj before 2.63a-r2 allows remote attackers to execute arbitrary code via an arj archive that contains long filenames.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0948">
    <vuln:cve-id>CVE-2004-0948</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:21.633-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  It was a duplicate assignment before public disclosure.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0949">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0949</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:38.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10360" name="oval:org.mitre.oval:def:10360"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110072140811965&amp;w=2" xml:lang="en">20041117 Advisory 14/2004: Linux 2.x smbfs multiple remote vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/142004.html" xml:lang="en">http://security.e-matters.de/advisories/142004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-505.html" xml:lang="en">RHSA-2004:505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-537.html" xml:lang="en">RHSA-2004:537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11695" xml:lang="en">11695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0061/" xml:lang="en">2004-0061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18137" xml:lang="en">linux-smbrecvtrans2-memory-leak(18137)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-30-1/" xml:lang="en">USN-30-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10360" name="oval:org.mitre.oval:def:10360"/>
    </vuln:scanner>
    <vuln:summary>The smb_recv_trans2 function call in the samba filesystem (smbfs) in Linux kernel 2.4 and 2.6 does not properly handle the re-assembly of fragmented packets correctly, which could allow remote samba servers to (1) read arbitrary kernel information or (2) raise a counter value to an arbitrary number by sending the first part of the fragmented packet multiple times.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0950">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:danware_data:netop:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:danware_data:netop:6.50"/>
        <cpe-lang:fact-ref name="cpe:/a:danware_data:netop:7.0.1_build2002-01-29"/>
        <cpe-lang:fact-ref name="cpe:/a:danware_data:netop:7.50_build2003-08-04"/>
        <cpe-lang:fact-ref name="cpe:/a:danware_data:netop:7.60_build2003-06-24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:danware_data:netop:6.0</vuln:product>
      <vuln:product>cpe:/a:danware_data:netop:6.50</vuln:product>
      <vuln:product>cpe:/a:danware_data:netop:7.0.1_build2002-01-29</vuln:product>
      <vuln:product>cpe:/a:danware_data:netop:7.50_build2003-08-04</vuln:product>
      <vuln:product>cpe:/a:danware_data:netop:7.60_build2003-06-24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0950</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:36.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://msgs.securepoint.com/cgi-bin/get/bugtraq0411/213.html" xml:lang="en">20041119 Corsaire Security Advisory - Danware NetOp Host multiple information disclosure issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corsaire.com/advisories/c040619-001.txt" xml:lang="en">http://www.corsaire.com/advisories/c040619-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11710" xml:lang="en">11710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18171" xml:lang="en">danware-helo-obtain-information(18171)</vuln:reference>
    </vuln:references>
    <vuln:summary>NetOp Host before 7.65 build 2004278 allows remote attackers to obtain sensitive hostname, username and local IP address information via (1) a NetOp HELO request, or (2) when responses are disabled, a "custom" HELO request.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0951">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:ignite-ux:c.6.2.241"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:ignite-ux:c.6.2.241</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0951</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:21.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014711" xml:lang="en">1014711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corsaire.com/advisories/c041123-001.txt" xml:lang="en">http://www.corsaire.com/advisories/c041123-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14568" xml:lang="en">14568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/21858" xml:lang="en">hpigniteux-makerecovery-bypass-security(21858)</vuln:reference>
    </vuln:references>
    <vuln:summary>The make_recovery command for the TFTP server in HP Ignite-UX before C.6.2.241 makes a copy of the password file in the TFTP directory tree, which allows remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0952">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.22"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23::ia64_64-bit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.22</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23::ia64_64-bit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0952</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:38.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5775" name="oval:org.mitre.oval:def:5775"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=112420609211136&amp;w=2" xml:lang="en">20050816 Corsaire Security Advisory: HP Ignite-UX filesystem permissions issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=112422597529112&amp;w=2" xml:lang="en">SSRT4874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014711" xml:lang="en">1014711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/21857" xml:lang="en">hpigniteux-addnewclient-gain-access(21857)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5775" name="oval:org.mitre.oval:def:5775"/>
    </vuln:scanner>
    <vuln:summary>HP-UX B.11.00 through B.11.23, when running Ignite-UX and using the add_new_client command, causes the TFTP server to set world-writable permissions on part of the directory tree, which allows remote attackers to modify data or cause disk consumption.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0953">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jabber_software_foundation:jabber_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jabber_software_foundation:jabber_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0953</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:36.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-November/029346.html" xml:lang="en">20041124 Jabberd2.x remote BuffJabberd2.x remote Buffer Overflowser Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110144303826709&amp;w=2" xml:lang="en">20041124 Jabberd2.x remote BuffJabberd2.x remote Buffer Overflowser Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11741" xml:lang="en">11741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18238" xml:lang="en">jabberd2-c2s-bo(18238)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the C2S module in the open source Jabber 2.x server (Jabberd) allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a long username.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0954">
    <vuln:cve-id>CVE-2004-0954</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:22.290-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2004-0597.  Reason: This candidate is a reservation duplicate of CVE-2004-0597.  Notes: All CVE users should reference CVE-2004-0597 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0955">
    <vuln:cve-id>CVE-2004-0955</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:22.570-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2004-0599.  Reason: This candidate is a reservation duplicate of CVE-2004-0599 (the first item listed in that candidate).  Notes: All CVE users should reference CVE-2004-0599 instead of this candidate.  All references and descriptions have been removed from this candidate to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0956">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.0.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.18</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0956</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:42:32.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.mysql.com/bug.php?id=3870" xml:lang="en">http://bugs.mysql.com/bug.php?id=3870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lists.mysql.com/packagers/202" xml:lang="en">http://lists.mysql.com/packagers/202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-22.xml" xml:lang="en">GLSA-200410-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_01_sr.html" xml:lang="en">SUSE-SR:2004:001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.net/errata/2004/0054/" xml:lang="en">2004-0054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17768" xml:lang="en">mysql-match-against-dos(17768)</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL before 4.0.20 allows remote attackers to cause a denial of service (application crash) via a MATCH AGAINST query with an opening double quote but no closing double quote.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0957">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:current"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.20.32a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.28:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.39"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.40"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.41"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.42"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.43"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.44"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.46"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.49"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.53a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.54a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.0.20</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.1</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.2</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:current</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.20.32a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.28:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.36</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.37</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.38</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.39</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.40</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.41</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.42</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.43</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.44</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.45</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.46</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.47</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.48</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.49</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.50</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.53a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.54a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.18</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0957</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:42:32.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000947" xml:lang="en">CLA-2005:947</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-018.shtml" xml:lang="en">P-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-707" xml:lang="en">DSA-707</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:070" xml:lang="en">MDKSA-2005:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-597.html" xml:lang="en">RHSA-2004:597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-611.html" xml:lang="en">RHSA-2004:611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17783" xml:lang="en">mysql-underscore-gain-priv(17783)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-32-1/" xml:lang="en">USN-32-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in MySQL 3.23.58 and earlier, when a local user has privileges for a database whose name includes a "_" (underscore), grants privileges to other databases that have similar names, which can allow the user to conduct unauthorized activities.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0958">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0958</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:38.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10863" name="oval:org.mitre.oval:def:10863"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q3/0053.html" xml:lang="en">20040915 [VulnWatch] PHP Vulnerability N. 1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109527531130492&amp;w=2" xml:lang="en">20040915 PHP Vulnerability N. 1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011279" xml:lang="en">1011279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-687.html" xml:lang="en">RHSA-2004:687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2344" xml:lang="en">FLSA:2344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17393" xml:lang="en">php-phpinfo-disclose-memory(17393)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10863" name="oval:org.mitre.oval:def:10863"/>
    </vuln:scanner>
    <vuln:summary>php_variables.c in PHP before 5.0.2 allows remote attackers to read sensitive memory contents via (1) GET, (2) POST, or (3) COOKIE GPC variables that end in an open bracket character, which causes PHP to calculate an incorrect string length.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0959">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0959</vuln:cve-id>
    <vuln:published-datetime>2004-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:38.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10961" name="oval:org.mitre.oval:def:10961"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2004-q3/0054.html" xml:lang="en">20040915 Php Vulnerability N. 2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109534848430404&amp;w=2" xml:lang="en">20040915 Php Vulnerability N. 2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011307" xml:lang="en">1011307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-687.html" xml:lang="en">RHSA-2004:687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2344" xml:lang="en">FLSA:2344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17392" xml:lang="en">php-mime-array-execute-code(17392)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10961" name="oval:org.mitre.oval:def:10961"/>
    </vuln:scanner>
    <vuln:summary>rfc1867.c in PHP before 5.0.2 allows local users to upload files to arbitrary locations via a PHP script with a certain MIME header that causes the "$_FILES" array to be modified.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0960">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freeradius:freeradius:0.2</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.3</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.4</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.5</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.8</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.8.1</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.9</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.9.1</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.9.2</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.9.3</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:1.0.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0960</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:38.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11023" name="oval:org.mitre.oval:def:11023"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-29.xml" xml:lang="en">GLSA-200409-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/541574" xml:lang="en">VU#541574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11222" xml:lang="en">11222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17440" xml:lang="en">freeradius-dos(17440)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11023" name="oval:org.mitre.oval:def:11023"/>
    </vuln:scanner>
    <vuln:summary>FreeRADIUS before 1.0.1 allows remote attackers to cause a denial of service (core dump) via malformed USR vendor-specific attributes (VSA) that cause a memcpy operation with a -1 argument.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0961">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:freeradius:freeradius:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freeradius:freeradius:0.2</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.3</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.4</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.5</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.8</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.8.1</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.9</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.9.1</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.9.2</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:0.9.3</vuln:product>
      <vuln:product>cpe:/a:freeradius:freeradius:1.0.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0961</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:38.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10024" name="oval:org.mitre.oval:def:10024"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200409-29.xml" xml:lang="en">GLSA-200409-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/541574" xml:lang="en">VU#541574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11222" xml:lang="en">11222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17440" xml:lang="en">freeradius-dos(17440)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10024" name="oval:org.mitre.oval:def:10024"/>
    </vuln:scanner>
    <vuln:summary>Memory leak in FreeRADIUS before 1.0.1 allows remote attackers to cause a denial of service (memory exhaustion) via a series of Access-Request packets with (1) Ascend-Send-Secret, (2) Ascend-Recv-Secret, or (3) Tunnel-Password attributes.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0962">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:apple_remote_desktop:2.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:apple_remote_desktop:2.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0962</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:17.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Oct/msg00002.html" xml:lang="en">APPLE-SA-2004-10-27</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Remote Desktop Client 1.2.4 executes a GUI application as root when it is started by an Apple Remote Desktop Administrator application, which allows remote authenticated users to execute arbitrary code when loginwindow is active via Fast User Switching.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0963">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2002:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:word:2002:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0963</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:32.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1795" name="oval:org.mitre.oval:def:1795"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2105" name="oval:org.mitre.oval:def:2105"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2216" name="oval:org.mitre.oval:def:2216"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A420" name="oval:org.mitre.oval:def:420"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109716247230733&amp;w=2" xml:lang="en">20041006 [HV-HIGH] MS Word multiple exceptions, at least one exploitable</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-023" xml:lang="en">MS05-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17635" xml:lang="en">word-file-parsing-bo(17635)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2216" name="oval:org.mitre.oval:def:2216"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1795" name="oval:org.mitre.oval:def:1795"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:420" name="oval:org.mitre.oval:def:420"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2105" name="oval:org.mitre.oval:def:2105"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in Microsoft Word 2002 (10.6612.6714) SP3, and possibly other versions, allows remote attackers to cause a denial of service (application exception) and possibly execute arbitrary code in winword.exe via certain unexpected values in a .doc file, including (1) an offset that triggers an out-of-bounds memory access, (2) a certain value that causes a large memory copy as triggered by an integer conversion error, and other values.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0964">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zinf:zinf:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zinf:zinf:2.2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0964</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:36.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109608092609200&amp;w=2" xml:lang="en">20040924 Buffer overflow in Zinf 2.2.1 for Win32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109638486728548&amp;w=2" xml:lang="en">20040927 Re: Buffer overflow in Zinf 2.2.1 for Win32+exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/8341" xml:lang="en">8341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-587" xml:lang="en">DSA-587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11248" xml:lang="en">11248</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17491" xml:lang="en">zinf-pls-bo(17491)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Zinf 2.2.1 on Windows, and other older versions for Linux, allows remote attackers or local users to execute arbitrary code via certain values in a .pls file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0965">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.22"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23::ia64_64-bit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.22</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23::ia64_64-bit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0965</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:38.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5538" name="oval:org.mitre.oval:def:5538"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109837243713696&amp;w=2" xml:lang="en">20041021 NSFOCUS SA2004-02 : HP-UX stmkfont Local Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsfocus.com/english/homepage/research/0402.htm" xml:lang="en">http://www.nsfocus.com/english/homepage/research/0402.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/7351" xml:lang="en">SSRT4807</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11493" xml:lang="en">11493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17813" xml:lang="en">hpux-stmkfont-gain-privileges(17813)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5538" name="oval:org.mitre.oval:def:5538"/>
    </vuln:scanner>
    <vuln:summary>stmkfont in HP-UX B.11.00 through B.11.23 relies on the user-specified PATH when executing certain commands, which allows local users to execute arbitrary code by modifying the PATH environment variable to point to malicious programs.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0966">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gettext:0.14.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gettext:0.14.1</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0966</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:37.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136323" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110382652226638&amp;w=2" xml:lang="en">OpenPKG-SA-2004.055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-10.xml" xml:lang="en">GLSA-200410-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00000.html" xml:lang="en">FLSA:136323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11282" xml:lang="en">11282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0050" xml:lang="en">2004-0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2006:051" xml:lang="en">MDKSA-2006:051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17583" xml:lang="en">script-temporary-file-overwrite(17583)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-5-1/" xml:lang="en">USN-5-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) autopoint and (2) gettextize scripts in the GNU gettext package 1.14 and later versions, as used in Trustix Secure Linux 1.5 through 2.1 and other operating systems, allows local users to overwrite files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0967">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:5.10.10"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:5.10.10::mdk"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:5.10.10_1"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:5.10.10_1::mdk"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:5.10.12cl"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:5.10.15"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:5.10.16"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:5.10cl"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:5.50"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:5.50.8"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:5.50.8_7"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:6.51"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:6.52"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:6.53"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:7.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:4.3</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:4.3.2</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:5.10.10</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:5.10.10::mdk</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:5.10.10_1</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:5.10.10_1::mdk</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:5.10.12cl</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:5.10.15</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:5.10.16</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:5.10cl</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:5.50</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:5.50.8</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:5.50.8_7</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:6.51</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:6.52</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:6.53</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:7.0.4</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:7.0.5</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:7.0.6</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:7.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0967</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:38.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10284" name="oval:org.mitre.oval:def:10284"/>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.19/SCOSA-2006.19.txt" xml:lang="en">SCOSA-2006.19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.23/SCOSA-2006.23.txt" xml:lang="en">SCOSA-2006.23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136321" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-081.html" xml:lang="en">RHSA-2005:081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11285" xml:lang="en">11285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0050" xml:lang="en">2004-0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17583" xml:lang="en">script-temporary-file-overwrite(17583)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-3-1/" xml:lang="en">USN-3-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10284" name="oval:org.mitre.oval:def:10284"/>
    </vuln:scanner>
    <vuln:summary>The (1) pj-gs.sh, (2) ps2epsi, (3) pv.sh, and (4) sysvlp.sh scripts in the ESP Ghostscript (espgs) package in Trustix Secure Linux 1.5 through 2.1, and other operating systems, allow local users to overwrite files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0968">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:glibc:2.0</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.4</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.5</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.6</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.1.6</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.3.10</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.9</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2.4</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2.5</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.4</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.10</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0968</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:39.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9523" name="oval:org.mitre.oval:def:9523"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136318" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200410-19.xml" xml:lang="en">GLSA-200410-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-636" xml:lang="en">DSA-636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-586.html" xml:lang="en">RHSA-2004:586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-261.html" xml:lang="en">RHSA-2005:261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11286" xml:lang="en">11286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0050" xml:lang="en">2004-0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17583" xml:lang="en">script-temporary-file-overwrite(17583)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-4-1/" xml:lang="en">USN-4-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9523" name="oval:org.mitre.oval:def:9523"/>
    </vuln:scanner>
    <vuln:summary>The catchsegv script in glibc 2.3.2 and earlier allows local users to overwrite files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0969">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:groff:1.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:groff:1.19</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0969</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:37.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136313" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200411-15.xml" xml:lang="en">GLSA-200411-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11287" xml:lang="en">11287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0050" xml:lang="en">2004-0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2006:038" xml:lang="en">MDKSA-2006:038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17583" xml:lang="en">script-temporary-file-overwrite(17583)</vuln:reference>
    </vuln:references>
    <vuln:summary>The groffer script in the Groff package 1.18 and later versions, as used in Trustix Secure Linux 1.5 through 2.1, and possibly other operating systems, allows local users to overwrite files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0970">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.2.4a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gzip:1.2.4a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0970</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:37.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-588" xml:lang="en">DSA-588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11288" xml:lang="en">11288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0050" xml:lang="en">2004-0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zataz.net/adviso/ncompress-09052005.txt" xml:lang="en">http://www.zataz.net/adviso/ncompress-09052005.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17583" xml:lang="en">script-temporary-file-overwrite(17583)</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) gzexe, (2) zdiff, and (3) znew scripts in the gzip package, as used by other packages such as ncompress, allows local users to overwrite files via a symlink attack on temporary files.  NOTE: the znew vulnerability may overlap CVE-2003-0367.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0971">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0971</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:39.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10497" name="oval:org.mitre.oval:def:10497"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136304" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-24.xml" xml:lang="en">GLSA-200410-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-012.html" xml:lang="en">RHSA-2005:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11289" xml:lang="en">11289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0050" xml:lang="en">2004-0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17583" xml:lang="en">script-temporary-file-overwrite(17583)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10497" name="oval:org.mitre.oval:def:10497"/>
    </vuln:scanner>
    <vuln:summary>The krb5-send-pr script in the kerberos5 (krb5) package in Trustix Secure Linux 1.5 through 2.1, and possibly other operating systems, allows local users to overwrite files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0972">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lvm:logical_volume_management_utilities:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lvm:logical_volume_management_utilities:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lvm:logical_volume_management_utilities:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lvm:logical_volume_management_utilities:1.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lvm:logical_volume_management_utilities:1.0.1</vuln:product>
      <vuln:product>cpe:/a:lvm:logical_volume_management_utilities:1.0.4</vuln:product>
      <vuln:product>cpe:/a:lvm:logical_volume_management_utilities:1.0.7</vuln:product>
      <vuln:product>cpe:/a:lvm:logical_volume_management_utilities:1.0.8</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0972</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:39.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10632" name="oval:org.mitre.oval:def:10632"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136308" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHBA-2004-232.html" xml:lang="en">RHBA-2004:232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11290" xml:lang="en">11290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0050" xml:lang="en">2004-0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17583" xml:lang="en">script-temporary-file-overwrite(17583)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10632" name="oval:org.mitre.oval:def:10632"/>
    </vuln:scanner>
    <vuln:summary>The lvmcreate_initrd script in the lvm package in Trustix Secure Linux 1.5 through 2.1, and possibly other operating systems, allows local users to overwrite files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0973">
    <vuln:cve-id>CVE-2004-0973</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:25.837-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2004-0457.  Reason: This candidate is a reservation duplicate of CVE-2004-0457.  Notes: All CVE users should reference CVE-2004-0457 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0974">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netatalk:open_source_apple_file_share_protocol_suite:1.5_pre6"/>
        <cpe-lang:fact-ref name="cpe:/a:netatalk:open_source_apple_file_share_protocol_suite:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netatalk:open_source_apple_file_share_protocol_suite:1.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netatalk:open_source_apple_file_share_protocol_suite:1.5_pre6</vuln:product>
      <vuln:product>cpe:/a:netatalk:open_source_apple_file_share_protocol_suite:1.6.1</vuln:product>
      <vuln:product>cpe:/a:netatalk:open_source_apple_file_share_protocol_suite:1.6.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0974</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:37.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-25.xml" xml:lang="en">GLSA-200410-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0050" xml:lang="en">2004-0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17583" xml:lang="en">script-temporary-file-overwrite(17583)</vuln:reference>
    </vuln:references>
    <vuln:summary>The netatalk package in Trustix Secure Linux 1.5 through 2.1, and possibly other operating systems, allows local users to overwrite files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0975">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7d</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0975</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:39.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10621" name="oval:org.mitre.oval:def:10621"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A164" name="oval:org.mitre.oval:def:164"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136302" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-603" xml:lang="en">DSA-603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200411-15.xml" xml:lang="en">GLSA-200411-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-476.html" xml:lang="en">RHSA-2005:476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11293" xml:lang="en">11293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0050" xml:lang="en">2004-0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17583" xml:lang="en">script-temporary-file-overwrite(17583)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10621" name="oval:org.mitre.oval:def:10621"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:164" name="oval:org.mitre.oval:def:164"/>
    </vuln:scanner>
    <vuln:summary>The der_chop script in the openssl package in Trustix Secure Linux 1.5 through 2.1 and other operating systems allows local users to overwrite files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0976">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:larry_wall:perl:5.6</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.6.1</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.0</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.1</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0976</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:39.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9752" name="oval:org.mitre.oval:def:9752"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110547693019788&amp;w=2" xml:lang="en">OpenPKG-SA-2005.001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-620" xml:lang="en">DSA-620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:031" xml:lang="en">MDKSA-2005:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-881.html" xml:lang="en">RHSA-2005:881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11294" xml:lang="en">11294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0050" xml:lang="en">2004-0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17583" xml:lang="en">script-temporary-file-overwrite(17583)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9752" name="oval:org.mitre.oval:def:9752"/>
    </vuln:scanner>
    <vuln:summary>Multiple scripts in the perl package in Trustix Secure Linux 1.5 through 2.1 and other operating systems allows local users to overwrite files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0977">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.5</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0977</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:39.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11360" name="oval:org.mitre.oval:def:11360"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136300" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=136300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109910073808903&amp;w=2" xml:lang="en">OpenPKG-SA-2004.046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200410-16.xml" xml:lang="en">GLSA-200410-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-577" xml:lang="en">DSA-577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:149" xml:lang="en">MDKSA-2004:149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-489.html" xml:lang="en">RHSA-2004:489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11295" xml:lang="en">11295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0050" xml:lang="en">2004-0050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17583" xml:lang="en">script-temporary-file-overwrite(17583)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-6-1/" xml:lang="en">USN-6-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11360" name="oval:org.mitre.oval:def:11360"/>
    </vuln:scanner>
    <vuln:summary>The make_oidjoins_check script in PostgreSQL 7.4.5 and earlier allows local users to overwrite files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0978">
    <vuln:cve-id>CVE-2004-0978</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:33.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110616221411579&amp;w=2" xml:lang="en">20050119 MSN Heartbeat Control Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/673134" xml:lang="en">VU#673134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/heartbeatfull.txt" xml:lang="en">http://www.ngssoftware.com/advisories/heartbeatfull.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11367" xml:lang="en">11367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-038" xml:lang="en">MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17714" xml:lang="en">heartbeat-activex(17714)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the Hrtbeat.ocx (Heartbeat) ActiveX control for Internet Explorer 5.01 through 6, when users who visit online gaming sites that are associated with MSN, allows remote attackers to execute arbitrary code via the SetupData parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0979">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0979</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:34.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/630720" xml:lang="en">VU#630720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-293A.html" xml:lang="en">TA04-293A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-038" xml:lang="en">MS04-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17820" xml:lang="en">ie-dragdrop-security-bypass(17820)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer on Windows XP does not properly modify the "Drag and Drop or copy and paste files" setting when the user sets it to "Disable" or "Prompt," which may enable security-sensitive operations that are inconsistent with the user's intended configuration.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0980">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:angus_mackay:ez-ipupdate:3.0.11b5"/>
        <cpe-lang:fact-ref name="cpe:/a:angus_mackay:ez-ipupdate:3.0.11b8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:angus_mackay:ez-ipupdate:3.0.11b5</vuln:product>
      <vuln:product>cpe:/a:angus_mackay:ez-ipupdate:3.0.11b8</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0980</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:37.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-November/028590.html" xml:lang="en">20041111 ez-ipupdate format string bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-592" xml:lang="en">DSA-592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200411-20.xml" xml:lang="en">GLSA-200411-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:129" xml:lang="en">MDKSA-2004:129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11657" xml:lang="en">11657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18032" xml:lang="en">eziupdate-showmessage-format-string(18032)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in ez-ipupdate.c for ez-ipupdate 3.0.10 through 3.0.11b8, when running in daemon mode with certain service types in use, allows remote servers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0981">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0981</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:39.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10472" name="oval:org.mitre.oval:def:10472"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-11.xml" xml:lang="en">GLSA-200411-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.imagemagick.org/www/Changelog.html" xml:lang="en">http://www.imagemagick.org/www/Changelog.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.org/bid/11548" xml:lang="en">11548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17903" xml:lang="en">imagemagick-exif-image-bo(17903)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-7-1/" xml:lang="en">USN-7-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10472" name="oval:org.mitre.oval:def:10472"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the EXIF parsing routine in ImageMagick before 6.1.0 allows remote attackers to execute arbitrary code via a certain image file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0982">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mpg123:mpg123:0.59r"/>
        <cpe-lang:fact-ref name="cpe:/a:mpg123:mpg123:pre0.59s"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mpg123:mpg123:0.59r</vuln:product>
      <vuln:product>cpe:/a:mpg123:mpg123:pre0.59s</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0982</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:38.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109834486312407&amp;w=2" xml:lang="en">20041019 mpg123 "getauthfromurl" buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011832" xml:lang="en">1011832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.barrossecurity.com/advisories/mpg123_getauthfromurl_bof_advisory.txt" xml:lang="en">http://www.barrossecurity.com/advisories/mpg123_getauthfromurl_bof_advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-578" xml:lang="en">DSA-578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-27.xml" xml:lang="en">GLSA-200410-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11468" xml:lang="en">11468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17574" xml:lang="en">mpg123-getauthfromurl-bo(17574)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the getauthfromURL function in httpget.c in mpg123 pre0.59s and mpg123 0.59r could allow remote attackers or local users to execute arbitrary code via an mp3 file that contains a long string before the @ (at sign) in a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0983">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yukihiro_matsumoto:ruby:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:yukihiro_matsumoto:ruby:1.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:yukihiro_matsumoto:ruby:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:yukihiro_matsumoto:ruby:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yukihiro_matsumoto:ruby:1.8.2_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:yukihiro_matsumoto:ruby:1.8.2_pre2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yukihiro_matsumoto:ruby:1.6</vuln:product>
      <vuln:product>cpe:/a:yukihiro_matsumoto:ruby:1.6.7</vuln:product>
      <vuln:product>cpe:/a:yukihiro_matsumoto:ruby:1.8</vuln:product>
      <vuln:product>cpe:/a:yukihiro_matsumoto:ruby:1.8.1</vuln:product>
      <vuln:product>cpe:/a:yukihiro_matsumoto:ruby:1.8.2_pre1</vuln:product>
      <vuln:product>cpe:/a:yukihiro_matsumoto:ruby:1.8.2_pre2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0983</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:06.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10268" name="oval:org.mitre.oval:def:10268"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-586" xml:lang="en">DSA-586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:128" xml:lang="en">MDKSA-2004:128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-635.html" xml:lang="en">RHSA-2004:635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11618" xml:lang="en">11618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17985" xml:lang="en">ruby-cgi-dos(17985)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/20-1/" xml:lang="en">USN-20-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10268" name="oval:org.mitre.oval:def:10268"/>
    </vuln:scanner>
    <vuln:summary>The CGI module in Ruby 1.6 before 1.6.8, and 1.8 before 1.8.2, allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a certain HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0984">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailutils:1.0.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:mailutils:1.0.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0984</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:30.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-17T14:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://packages.debian.org/changelogs/pool/main/m/mailutils/mailutils_0.6-2/changelog" xml:lang="en">http://packages.debian.org/changelogs/pool/main/m/mailutils/mailutils_0.6-2/changelog</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the dotlock implementation in mailutils before 1:0.5-4 on Debian GNU/Linux allows attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0985">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0985</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:38.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109829111200055&amp;w=2" xml:lang="en">20041020 Re: How to Break Windows XP SP2 + Internet Explorer 6 SP2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109830296130857&amp;w=2" xml:lang="en">20041020 How to Break Windows XP SP2 + Internet Explorer 6 SP2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=109828076802478&amp;w=2" xml:lang="en">20041020 How to Break Windows XP SP2 + Internet Explorer 6 SP2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17824" xml:lang="en">ie-anchorclick-command-execution(17824)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 6.x on Windows XP SP2 allows remote attackers to execute arbitrary code, as demonstrated using a document with a draggable file type such as .xml, .doc, .py, .cdf, .css, .pdf, or .ppt, and using ADODB.Connection and ADODB.recordset to write to a .hta file that is interpreted in the Local Zone by HTML Help.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0986">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_iptables:1.2.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:suse:suse_iptables:1.2.11</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0986</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:38.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rpmfind.net/linux/RPM/suse/updates/9.2/i386/rpm/i586/iptables-1.2.11-4.2.i586.html" xml:lang="en">http://rpmfind.net/linux/RPM/suse/updates/9.2/i386/rpm/i586/iptables-1.2.11-4.2.i586.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-026.shtml" xml:lang="en">P-026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-580" xml:lang="en">DSA-580</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:125" xml:lang="en">MDKSA-2004:125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11570" xml:lang="en">11570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2252" xml:lang="en">FLSA:2252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17928" xml:lang="en">iptables-module-dos(17928)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-81-1/" xml:lang="en">USN-81-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Iptables before 1.2.11, under certain conditions, does not properly load the required modules at system startup, which causes the firewall rules to fail to load and protect the system from remote attackers.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0987">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yard_radius:yard_radius:1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:yard_radius:yard_radius:1.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:yard_radius:yard_radius:1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:yard_radius:yard_radius:1.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:yard_radius:yard_radius:1.0_pre13"/>
        <cpe-lang:fact-ref name="cpe:/a:yard_radius:yard_radius:1.0_pre14"/>
        <cpe-lang:fact-ref name="cpe:/a:yard_radius:yard_radius:1.0_pre15"/>
        <cpe-lang:fact-ref name="cpe:/a:yard_radius_project:yard_radius:1.0.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yard_radius:yard_radius:1.0.17</vuln:product>
      <vuln:product>cpe:/a:yard_radius:yard_radius:1.0.18</vuln:product>
      <vuln:product>cpe:/a:yard_radius:yard_radius:1.0.19</vuln:product>
      <vuln:product>cpe:/a:yard_radius:yard_radius:1.0.20</vuln:product>
      <vuln:product>cpe:/a:yard_radius:yard_radius:1.0_pre13</vuln:product>
      <vuln:product>cpe:/a:yard_radius:yard_radius:1.0_pre14</vuln:product>
      <vuln:product>cpe:/a:yard_radius:yard_radius:1.0_pre15</vuln:product>
      <vuln:product>cpe:/a:yard_radius_project:yard_radius:1.0.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0987</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:13.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=278384" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=278384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-598" xml:lang="en">DSA-598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11753" xml:lang="en">11753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18270" xml:lang="en">yardradius-processmenu-bo(18270)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the process_menu function in yardradius 1.0.20 allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0988">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:5.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0988</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:31.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2004/Oct/msg00001.html" xml:lang="en">APPLE-SA-2004-10-27</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow on Apple QuickTime before 6.5.2, when running on Windows systems, allows remote attackers to cause a denial of service (memory consumption) via certain inputs that cause a large memory operation.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0989">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml:1.8.17"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlstarlet:command_line_xml_toolkit:0.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xmlsoft:libxml:1.8.17</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.9</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.12</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.13</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.14</vuln:product>
      <vuln:product>cpe:/a:xmlstarlet:command_line_xml_toolkit:0.9.1</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0989</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:39.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10505" name="oval:org.mitre.oval:def:10505"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1173" name="oval:org.mitre.oval:def:1173"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000890" xml:lang="en">CLA-2004:890</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jan/msg00001.html" xml:lang="en">APPLE-SA-2005-01-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109880813013482&amp;w=2" xml:lang="en">20041026 libxml2 remote buffer overflows (not in xml parsing code though)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1011941" xml:lang="en">1011941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-029.shtml" xml:lang="en">P-029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-582" xml:lang="en">DSA-582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200411-05.xml" xml:lang="en">GLSA-200411-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_01_sr.html" xml:lang="en">SUSE-SR:2005:001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-615.html" xml:lang="en">RHSA-2004:615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-650.html" xml:lang="en">RHSA-2004:650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11526" xml:lang="en">11526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17870" xml:lang="en">libxml2-xmlnanoftpscanurl-bo(17870)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17872" xml:lang="en">libxml2-nanoftp-file-bo(17872)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17875" xml:lang="en">libxml2-xmlnanoftpscanproxy-bo(17875)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17876" xml:lang="en">libxml2-nanohttp-file-bo(17876)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-89-1/" xml:lang="en">USN-89-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10505" name="oval:org.mitre.oval:def:10505"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1173" name="oval:org.mitre.oval:def:1173"/>
    </vuln:scanner>
    <vuln:summary>Multiple buffer overflows in libXML 2.6.12 and 2.6.13 (libxml2), and possibly other versions, may allow remote attackers to execute arbitrary code via (1) a long FTP URL that is not properly handled by the xmlNanoFTPScanURL function, (2) a long proxy URL containing FTP data that is not properly handled by the xmlNanoFTPScanProxy function, and other overflows related to manipulation of DNS length values, including (3) xmlNanoFTPConnect, (4) xmlNanoHTTPConnectHost, and (5) xmlNanoHTTPConnectHost.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0990">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:gd_graphics_library:gdlib:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:current"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:1.8.4</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.15</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.20</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.21</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.22</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.23</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.26</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.27</vuln:product>
      <vuln:product>cpe:/a:gd_graphics_library:gdlib:2.0.28</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.1</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.2</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:current</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0990</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:39.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1260" name="oval:org.mitre.oval:def:1260"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9952" name="oval:org.mitre.oval:def:9952"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2006-Feb/0001.html" xml:lang="en">SUSE-SR:2006:003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109882489302099&amp;w=2" xml:lang="en">20041026 libgd integer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-071.shtml" xml:lang="en">P-071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-589" xml:lang="en">DSA-589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-591" xml:lang="en">DSA-591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-601" xml:lang="en">DSA-601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-602" xml:lang="en">DSA-602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:132" xml:lang="en">MDKSA-2004:132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:113" xml:lang="en">MDKSA-2006:113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:114" xml:lang="en">MDKSA-2006:114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:122" xml:lang="en">MDKSA-2006:122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-638.html" xml:lang="en">RHSA-2004:638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11523" xml:lang="en">11523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0058" xml:lang="en">2004-0058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17866" xml:lang="en">gd-png-bo(17866)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-939" xml:lang="en">https://issues.rpath.com/browse/RPL-939</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-11-1/" xml:lang="en">USN-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-25-1/" xml:lang="en">USN-25-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1260" name="oval:org.mitre.oval:def:1260"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9952" name="oval:org.mitre.oval:def:9952"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in GD Graphics Library libgd 2.0.28 (libgd2), and possibly other versions, allows remote attackers to cause a denial of service and possibly execute arbitrary code via PNG image files with large image rows values that lead to a heap-based buffer overflow in the gdImageCreateFromPngCtx function, a different set of vulnerabilities than CVE-2004-0941.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0991">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mpg123:mpg123:0.59m"/>
        <cpe-lang:fact-ref name="cpe:/a:mpg123:mpg123:0.59n"/>
        <cpe-lang:fact-ref name="cpe:/a:mpg123:mpg123:0.59o"/>
        <cpe-lang:fact-ref name="cpe:/a:mpg123:mpg123:0.59p"/>
        <cpe-lang:fact-ref name="cpe:/a:mpg123:mpg123:0.59q"/>
        <cpe-lang:fact-ref name="cpe:/a:mpg123:mpg123:0.59r"/>
        <cpe-lang:fact-ref name="cpe:/a:mpg123:mpg123:0.59s"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mpg123:mpg123:0.59m</vuln:product>
      <vuln:product>cpe:/a:mpg123:mpg123:0.59n</vuln:product>
      <vuln:product>cpe:/a:mpg123:mpg123:0.59o</vuln:product>
      <vuln:product>cpe:/a:mpg123:mpg123:0.59p</vuln:product>
      <vuln:product>cpe:/a:mpg123:mpg123:0.59q</vuln:product>
      <vuln:product>cpe:/a:mpg123:mpg123:0.59r</vuln:product>
      <vuln:product>cpe:/a:mpg123:mpg123:0.59s</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0991</vuln:cve-id>
    <vuln:published-datetime>2005-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:28:31.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-17T14:17:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200501-14.xml" xml:lang="en">GLSA-200501-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:009" xml:lang="en">MDKSA-2005:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12218" xml:lang="en">12218</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in mpg123 before 0.59s-r9 allows remote attackers to execute arbitrary code via frame headers in MP2 or MP3 files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0992">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:proxytunnel:proxytunnel:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:proxytunnel:proxytunnel:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:proxytunnel:proxytunnel:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:proxytunnel:proxytunnel:1.2_.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:proxytunnel:proxytunnel:1.0.6</vuln:product>
      <vuln:product>cpe:/a:proxytunnel:proxytunnel:1.1.3</vuln:product>
      <vuln:product>cpe:/a:proxytunnel:proxytunnel:1.2.2</vuln:product>
      <vuln:product>cpe:/a:proxytunnel:proxytunnel:1.2_.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0992</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:38.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://proxytunnel.sourceforge.net/news.html" xml:lang="en">http://proxytunnel.sourceforge.net/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200411-07.xml" xml:lang="en">GLSA-200411-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11592" xml:lang="en">11592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17945" xml:lang="en">proxytunnel-message-format-string(17945)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the -a option (daemon mode) in Proxytunnel before 1.2.3 allows remote attackers to execute arbitrary code via format string specifiers in an invalid proxy answer.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0993">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:sockd:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:sockd:0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:sockd:0.4</vuln:product>
      <vuln:product>cpe:/a:hp:sockd:0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0993</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:38.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-604" xml:lang="en">DSA-604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11800" xml:lang="en">11800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18359" xml:lang="en">hpsockd-bo(18359)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in hpsockd before 0.6 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0994">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zgv:xzgv_image_viewer:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:zgv:xzgv_image_viewer:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:zgv:xzgv_image_viewer:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:zgv:zgv_image_viewer:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:zgv:zgv_image_viewer:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:zgv:zgv_image_viewer:5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:zgv:zgv_image_viewer:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zgv:xzgv_image_viewer:0.6</vuln:product>
      <vuln:product>cpe:/a:zgv:xzgv_image_viewer:0.7</vuln:product>
      <vuln:product>cpe:/a:zgv:xzgv_image_viewer:0.8</vuln:product>
      <vuln:product>cpe:/a:zgv:zgv_image_viewer:5.5</vuln:product>
      <vuln:product>cpe:/a:zgv:zgv_image_viewer:5.6</vuln:product>
      <vuln:product>cpe:/a:zgv:zgv_image_viewer:5.7</vuln:product>
      <vuln:product>cpe:/a:zgv:zgv_image_viewer:5.8</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0994</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:38.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110297198402077&amp;w=2" xml:lang="en">20041213 Multiple Vendor xzgv PRF Parsing Integer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rus.members.beeb.net/xzgv-0.8-integer-overflow-fix.diff" xml:lang="en">http://rus.members.beeb.net/xzgv-0.8-integer-overflow-fix.diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-614" xml:lang="en">DSA-614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18454" xml:lang="en">xzgv-readprffile-bo(18454)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in xzgv 0.8 and earlier allow remote attackers to execute arbitrary code via images with large width and height values, which trigger a heap-based buffer overflow, as demonstrated in the read_prf_file function in readprf.c.  NOTE: CVE-2004-0994 and CVE-2004-1095 identify sets of bugs that only partially overlap, despite having the same developer.  Therefore, they should be regarded as distinct.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0995">
    <vuln:cve-id>CVE-2004-0995</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.040-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2004. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0996">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cscope:cscope:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cscope:cscope:15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cscope:cscope:15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cscope:cscope:15.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cscope:cscope:15.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cscope:cscope:13.0</vuln:product>
      <vuln:product>cpe:/a:cscope:cscope:15.1</vuln:product>
      <vuln:product>cpe:/a:cscope:cscope:15.3</vuln:product>
      <vuln:product>cpe:/a:cscope:cscope:15.4</vuln:product>
      <vuln:product>cpe:/a:cscope:cscope:15.5</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.3</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0996</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:38.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=306172" xml:lang="en">http://docs.info.apple.com/article.html?artnum=306172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2007/Jul/msg00004.html" xml:lang="en">APPLE-SA-2007-07-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110133485519690&amp;w=2" xml:lang="en">20041124 STG Security Advisory: [SSA-20041122-09] cscope insecure temp file creation vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-610" xml:lang="en">DSA-610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200412-11.xml" xml:lang="en">GLSA-200412-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/381443" xml:lang="en">20041117 RX171104 Cscope v15.5 and minors - symlink vulnerability - advisory, exploit and patch.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/381506" xml:lang="en">20041118 Re: RX171104 Cscope v15.5 and minors - symlink vulnerability - advisory, exploit and patch.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/381611" xml:lang="en">20041118 Re: RX171104 Cscope v15.5 and minors - symlink vulnerability - advisory, exploit and patch.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11697" xml:lang="en">11697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/25159" xml:lang="en">25159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/2732" xml:lang="en">ADV-2007-2732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18125" xml:lang="en">cscope-tmp-race-condition(18125)</vuln:reference>
    </vuln:references>
    <vuln:summary>main.c in cscope 15-4 and 15-5 creates temporary files with predictable filenames, which allows local users to overwrite arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0997">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0997</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:40:02.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-05-31T15:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.debian.net/debian/pool/main/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17-1woody4_ia64.changes" xml:lang="en">http://kernel.debian.net/debian/pool/main/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17-1woody4_ia64.changes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://svn.debian.org/wsvn/kernel/patch-tracking/CVE-2004-0997?op=file&amp;rev=0&amp;sc=0" xml:lang="en">http://svn.debian.org/wsvn/kernel/patch-tracking/CVE-2004-0997?op=file&amp;rev=0&amp;sc=0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18176" xml:lang="en">18176</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the ptrace MIPS assembly code in Linux kernel 2.4 before 2.4.17 allows local users to gain privileges via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0998">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:telnetd:telnetd:0.17.18"/>
        <cpe-lang:fact-ref name="cpe:/a:telnetd:telnetd:0.17.25"/>
        <cpe-lang:fact-ref name="cpe:/a:telnetd:telnetd-ssl:0.17.17_0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:telnetd:telnetd-ssl:0.17.17_0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:telnetd:telnetd-ssl:0.17.17_0.1.2::woody1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:telnetd:telnetd:0.17.18</vuln:product>
      <vuln:product>cpe:/a:telnetd:telnetd:0.17.25</vuln:product>
      <vuln:product>cpe:/a:telnetd:telnetd-ssl:0.17.17_0.1.1</vuln:product>
      <vuln:product>cpe:/a:telnetd:telnetd-ssl:0.17.17_0.1.2</vuln:product>
      <vuln:product>cpe:/a:telnetd:telnetd-ssl:0.17.17_0.1.2::woody1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0998</vuln:cve-id>
    <vuln:published-datetime>2004-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:38.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-616" xml:lang="en">DSA-616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/995038" xml:lang="en">VU#995038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18654" xml:lang="en">netkit-telnetssl-format-string(18654)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in telnetd-ssl 0.17 and earlier allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-0999">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zgv:zgv_image_viewer:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zgv:zgv_image_viewer:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:zgv:zgv_image_viewer:5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:zgv:zgv_image_viewer:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zgv:zgv_image_viewer:5.5.3</vuln:product>
      <vuln:product>cpe:/a:zgv:zgv_image_viewer:5.6</vuln:product>
      <vuln:product>cpe:/a:zgv:zgv_image_viewer:5.7</vuln:product>
      <vuln:product>cpe:/a:zgv:zgv_image_viewer:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-0999</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:38.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-608" xml:lang="en">DSA-608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11915" xml:lang="en">11915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18480" xml:lang="en">zgv-multiple-image-dos(18480)</vuln:reference>
    </vuln:references>
    <vuln:summary>zgv 5.5.3 allows remote attackers to cause a denial of service (application crash via segmentation fault) via crafted multiple-image (animated) GIF images.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1000">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:lintian:1.2_0.17.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:lintian:1.2_0.17.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1000</vuln:cve-id>
    <vuln:published-datetime>2004-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:38.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18808" xml:lang="en">lintian-symlink(18808)</vuln:reference>
    </vuln:references>
    <vuln:summary>lintian 1.23 and earlier removes the working directory even if it was not created by lintian, which may allow local users to delete arbitrary files or directories via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:shadow-utils:4.0.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:shadow-utils:4.0.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1001</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:38.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000894" xml:lang="en">CLA-2004:894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-585" xml:lang="en">DSA-585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17902" xml:lang="en">shadow-pwdcheck-modify-account(17902)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the passwd_check function in Shadow 4.0.4.1, and possibly other versions before 4.0.5, allows local users to conduct unauthorized activities when an error from a pam_chauthtok function call is not properly handled.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:ppp:2.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:ppp:2.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1002</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:39.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/379450" xml:lang="en">20041026 pppd out of bounds memory access, possible DOS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17874" xml:lang="en">ppp-ccp-headers-dos(17874)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-12-1/" xml:lang="en">USN-12-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer underflow in pppd in cbcp.c for ppp 2.4.1 allows remote attackers to cause a denial of service (daemon crash) via a CBCP packet with an invalid length value that causes pppd to access an incorrect memory location.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail_domino:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail_domino:2.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:scanmail_domino:2.6</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail_domino:2.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1003</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:39.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cgi.nessus.org/plugins/dump.php3?id=14312" xml:lang="en">http://cgi.nessus.org/plugins/dump.php3?id=14312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17962" xml:lang="en">scanmail-file-access(17962)</vuln:reference>
    </vuln:references>
    <vuln:summary>Trend ScanMail allows remote attackers to obtain potentially sensitive information or disable the anti-virus capability via the smency.nsf file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.40"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.41"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.42"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.43"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.44"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.45"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.46"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.47"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.48"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.49"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.50"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.51"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.52"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.54"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.55"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.40</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.41</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.42</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.43</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.44</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.45</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.46</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.47</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.48</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.49</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.50</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.51</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.52</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.54</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.55</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.6</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:8.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1004</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:39.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-639" xml:lang="en">DSA-639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-24.xml" xml:lang="en">GLSA-200502-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-217.html" xml:lang="en">RHSA-2005:217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18902" xml:lang="en">midnightcommander-format-string(18902)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple format string vulnerabilities in Midnight Commander (mc) 4.5.55 and earlier allow remote attackers to have an unknown impact.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.40"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.41"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.42"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.43"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.44"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.45"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.46"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.47"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.48"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.49"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.50"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.51"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.52"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.54"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.55"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.40</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.41</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.42</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.43</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.44</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.45</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.46</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.47</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.48</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.49</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.50</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.51</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.52</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.54</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.55</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.6</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:8.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1005</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:39.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-639" xml:lang="en">DSA-639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-24.xml" xml:lang="en">GLSA-200502-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-217.html" xml:lang="en">RHSA-2005:217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18898" xml:lang="en">midnight-commander-bo(18898)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Midnight Commander (mc) 4.5.55 and earlier allow remote attackers to have an unknown impact.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:2.0.pl5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0:rc12"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc11"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc12"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc13"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc14"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0.1:rc9"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0_b2pl9"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0_b2pl23"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcpd:3.0_pl2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:dhcpd:2.0.pl5</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0:rc12</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc10</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc11</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc12</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc13</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc14</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc7</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc8</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0.1:rc9</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0_b2pl9</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0_b2pl23</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0_pl1</vuln:product>
      <vuln:product>cpe:/a:isc:dhcpd:3.0_pl2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1006</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:39.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-10/0287.html" xml:lang="en">20041025 debian dhcpd, old format string bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-11/0037.html" xml:lang="en">20041102 Re: debian dhcpd, old format string bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109968710822449&amp;w=2" xml:lang="en">20041105 Re: debian dhcpd, old format string bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-584" xml:lang="en">DSA-584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/448384" xml:lang="en">VU#448384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-212.html" xml:lang="en">RHSA-2005:212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11591" xml:lang="en">11591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17963" xml:lang="en">dhcp-log-format-string(17963)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the log functions in dhcpd for dhcp 2.x allows remote DNS servers to execute arbitrary code via certain DNS messages, a different vulnerability than CVE-2002-0702.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bogofilter:email_filter:0.9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:bogofilter:email_filter:0.9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:bogofilter:email_filter:0.9.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:bogofilter:email_filter:0.92"/>
        <cpe-lang:fact-ref name="cpe:/o:bogofilter:email_filter:0.92.4"/>
        <cpe-lang:fact-ref name="cpe:/o:bogofilter:email_filter:0.92.6"/>
        <cpe-lang:fact-ref name="cpe:/o:bogofilter:email_filter:0.92.7"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bogofilter:email_filter:0.9.0.3</vuln:product>
      <vuln:product>cpe:/o:bogofilter:email_filter:0.9.0.4</vuln:product>
      <vuln:product>cpe:/o:bogofilter:email_filter:0.9.0.5</vuln:product>
      <vuln:product>cpe:/o:bogofilter:email_filter:0.92</vuln:product>
      <vuln:product>cpe:/o:bogofilter:email_filter:0.92.4</vuln:product>
      <vuln:product>cpe:/o:bogofilter:email_filter:0.92.6</vuln:product>
      <vuln:product>cpe:/o:bogofilter:email_filter:0.92.7</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1007</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:39.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bogofilter.sourceforge.net/security/bogofilter-SA-2004-01" xml:lang="en">http://bogofilter.sourceforge.net/security/bogofilter-SA-2004-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17916" xml:lang="en">bogofilter-dos(17916)</vuln:reference>
    </vuln:references>
    <vuln:summary>The quoted-printable decoder in bogofilter 0.17.4 to 0.92.7 allows remote attackers to cause a denial of service (application crash) via mail headers that cause a line feed (LF) to be replaced by a null byte that is written to an incorrect memory address.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:putty:putty:0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:putty:putty:0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:putty:putty:0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:putty:putty:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:putty:putty:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:putty:putty:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:putty:putty:0.53b"/>
        <cpe-lang:fact-ref name="cpe:/a:putty:putty:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:putty:putty:0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:tortoisecvs:tortoisecvs:1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:putty:putty:0.48</vuln:product>
      <vuln:product>cpe:/a:putty:putty:0.49</vuln:product>
      <vuln:product>cpe:/a:putty:putty:0.50</vuln:product>
      <vuln:product>cpe:/a:putty:putty:0.51</vuln:product>
      <vuln:product>cpe:/a:putty:putty:0.52</vuln:product>
      <vuln:product>cpe:/a:putty:putty:0.53</vuln:product>
      <vuln:product>cpe:/a:putty:putty:0.53b</vuln:product>
      <vuln:product>cpe:/a:putty:putty:0.54</vuln:product>
      <vuln:product>cpe:/a:putty:putty:0.55</vuln:product>
      <vuln:product>cpe:/a:tortoisecvs:tortoisecvs:1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1008</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:39.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109889312917613&amp;w=2" xml:lang="en">20041027 PuTTY SSH client vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.chiark.greenend.org.uk/~sgtatham/putty/" xml:lang="en">http://www.chiark.greenend.org.uk/~sgtatham/putty/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-29.xml" xml:lang="en">GLSA-200410-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=155&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20041027 PuTTY SSH2_MSG_DEBUG Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11549" xml:lang="en">11549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=ssg1S1002414" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=ssg1S1002414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=ssg1S1002416" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=ssg1S1002416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17886" xml:lang="en">putty-ssh2msgdebug-bo(17886)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in the ssh2_rdpkt function in PuTTY before 0.56 allows remote attackers to execute arbitrary code via a SSH2_MSG_DEBUG packet with a modified stringlen parameter, which leads to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.40"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.41"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.42"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.43"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.44"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.45"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.46"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.47"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.48"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.49"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.50"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.51"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.52"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.54"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.55"/>
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.40</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.41</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.42</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.43</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.44</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.45</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.46</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.47</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.48</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.49</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.50</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.51</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.52</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.54</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.55</vuln:product>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.6</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:8.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1009</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:39.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-639" xml:lang="en">DSA-639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-512.html" xml:lang="en">RHSA-2005:512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18903" xml:lang="en">midnight-commander-dos(18903)</vuln:reference>
    </vuln:references>
    <vuln:summary>Midnight commander (mc) 4.5.55 and earlier allows remote attackers to cause a denial of service (infinite loop) via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:info-zip:zip:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:info-zip:zip:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1010</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:07.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9848" name="oval:org.mitre.oval:def:9848"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-November/028379.html" xml:lang="en">20041103 [HV-MED] Zip/Linux long path buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109958840611053&amp;w=2" xml:lang="en">20041103 [HV-MED] Zip/Linux long path buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-16.xml" xml:lang="en">GLSA-200411-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-072.shtml" xml:lang="en">P-072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-624" xml:lang="en">DSA-624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hexview.com/docs/20041103-1.txt" xml:lang="en">http://www.hexview.com/docs/20041103-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.info-zip.org/FAQ.html" xml:lang="en">http://www.info-zip.org/FAQ.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:141" xml:lang="en">MDKSA-2004:141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-634.html" xml:lang="en">RHSA-2004:634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11603" xml:lang="en">11603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/security/2005/TLSA-2005-18.txt" xml:lang="en">TLSA-2005-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2255" xml:lang="en">FLSA:2255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17956" xml:lang="en">infozip-compressed-folder-bo(17956)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/18-1/" xml:lang="en">USN-18-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9848" name="oval:org.mitre.oval:def:9848"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in Info-Zip 2.3 and possibly earlier versions, when using recursive folder compression, allows remote attackers to execute arbitrary code via a ZIP file containing a long pathname.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:current"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.7</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.9</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.10</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.16</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.0_alpha</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.1_beta</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.2_beta</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.5</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.7</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:current</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1011</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:39.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://asg.web.cmu.edu/archive/message.php?mailbox=archive.cyrus-announce&amp;msg=143" xml:lang="en">[cyrus-announce] 20041122 Cyrus IMAPd 2.2.9 Released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://asg.web.cmu.edu/cyrus/download/imapd/changes.html" xml:lang="en">http://asg.web.cmu.edu/cyrus/download/imapd/changes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110123023521619&amp;w=2" xml:lang="en">20041122 Advisory 15/2004: Cyrus IMAP Server multiple remote vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/152004.html" xml:lang="en">http://security.e-matters.de/advisories/152004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-34.xml" xml:lang="en">GLSA-200411-34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:139" xml:lang="en">MDKSA-2004:139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18198" xml:lang="en">cyrus-imap-username-bo(18198)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Cyrus IMAP Server 2.2.4 through 2.2.8, with the imapmagicplus option enabled, allows remote attackers to execute arbitrary code via a long (1) PROXY or (2) LOGIN command, a different vulnerability than CVE-2004-1015.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:current"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.7</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.9</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.10</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.16</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.0_alpha</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.1_beta</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.2_beta</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.5</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.7</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:current</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1012</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:39.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://asg.web.cmu.edu/archive/message.php?mailbox=archive.cyrus-announce&amp;msg=143" xml:lang="en">[cyrus-announce] 20041122 Cyrus IMAPd 2.2.9 Released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://asg.web.cmu.edu/cyrus/download/imapd/changes.html" xml:lang="en">http://asg.web.cmu.edu/cyrus/download/imapd/changes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110123023521619&amp;w=2" xml:lang="en">20041122 Advisory 15/2004: Cyrus IMAP Server multiple remote vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/152004.html" xml:lang="en">http://security.e-matters.de/advisories/152004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-34.xml" xml:lang="en">GLSA-200411-34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-597" xml:lang="en">DSA-597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:139" xml:lang="en">MDKSA-2004:139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18199" xml:lang="en">cyrus-imap-commands-execute-code(18199)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-31-1/" xml:lang="en">USN-31-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The argument parser of the PARTIAL command in Cyrus IMAP Server 2.2.6 and earlier allows remote authenticated users to execute arbitrary code via a certain command ("body[p") that is treated as a different command ("body.peek") and causes an index increment error that leads to an out-of-bounds memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:current"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.7</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.9</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.10</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.16</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.0_alpha</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.1_beta</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.2_beta</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.5</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.7</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:current</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1013</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-07T21:59:50.367-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://asg.web.cmu.edu/archive/message.php?mailbox=archive.cyrus-announce&amp;msg=143" xml:lang="en">[cyrus-announce] 20041122 Cyrus IMAPd 2.2.9 Released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://asg.web.cmu.edu/cyrus/download/imapd/changes.html" xml:lang="en">http://asg.web.cmu.edu/cyrus/download/imapd/changes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110123023521619&amp;w=2" xml:lang="en">20041122 Advisory 15/2004: Cyrus IMAP Server multiple remote vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.e-matters.de/advisories/152004.html" xml:lang="en">http://security.e-matters.de/advisories/152004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-34.xml" xml:lang="en">GLSA-200411-34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-597" xml:lang="en">DSA-597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:139" xml:lang="en">MDKSA-2004:139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-31-1/" xml:lang="en">USN-31-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The argument parser of the FETCH command in Cyrus IMAP Server 2.2.x through 2.2.8 allows remote authenticated users to execute arbitrary code via certain commands such as (1) "body[p", (2) "binary[p", or (3) "binary[p") that cause an index increment error that leads to an out-of-bounds memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nfs:nfs-utils:1.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nfs:nfs-utils:1.0.6</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1014</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:31.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10899" name="oval:org.mitre.oval:def:10899"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/nfs/nfs-utils/ChangeLog?rev=1.258&amp;view=markup" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/nfs/nfs-utils/ChangeLog?rev=1.258&amp;view=markup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-606" xml:lang="en">DSA-606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-583.html" xml:lang="en">RHSA-2004:583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-014.html" xml:lang="en">RHSA-2005:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426072/30/6740/threaded" xml:lang="en">FLSA-2006:138098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11785" xml:lang="en">11785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0065/" xml:lang="en">2004-0065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18332" xml:lang="en">nfs-utils-statd-dos(18332)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-36-1/" xml:lang="en">USN-36-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10899" name="oval:org.mitre.oval:def:10899"/>
    </vuln:scanner>
    <vuln:summary>statd in nfs-utils 1.257 and earlier does not ignore the SIGPIPE signal, which allows remote attackers to cause a denial of service (server process crash) via a TCP connection that is prematurely terminated.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:1.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:1.4</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:1.5.19</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.0.12</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.0.16</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.7</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.9</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.10</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.16</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.0_alpha</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.1_beta</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.2_beta</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.5</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.7</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.9</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1015</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:39.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://asg.web.cmu.edu/archive/message.php?mailbox=archive.cyrus-announce&amp;msg=145" xml:lang="en">[cyrus-announce] 20041123 Cyrus IMAPd 2.2.10 Released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://asg.web.cmu.edu/cyrus/download/imapd/changes.html" xml:lang="en">http://asg.web.cmu.edu/cyrus/download/imapd/changes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-34.xml" xml:lang="en">GLSA-200411-34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:139" xml:lang="en">MDKSA-2004:139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18274" xml:lang="en">cyrus-magic-plus-bo(18274)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in proxyd for Cyrus IMAP Server 2.2.9 and earlier, with the imapmagicplus option enabled, may allow remote attackers to execute arbitrary code, a different vulnerability than CVE-2004-1011.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1016</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:26.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11816" name="oval:org.mitre.oval:def:11816"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isec.pl/vulnerabilities/isec-0019-scm.txt" xml:lang="en">http://isec.pl/vulnerabilities/isec-0019-scm.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_44_kernel.html" xml:lang="en">SUSE-SA:2004:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-689.html" xml:lang="en">RHSA-2004:689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-016.html" xml:lang="en">RHSA-2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-017.html" xml:lang="en">RHSA-2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11921" xml:lang="en">11921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18483" xml:lang="en">linux-scmsend-dos(18483)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-38-1/" xml:lang="en">USN-38-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11816" name="oval:org.mitre.oval:def:11816"/>
    </vuln:scanner>
    <vuln:summary>The scm_send function in the scm layer for Linux kernel 2.4.x up to 2.4.28, and 2.6.x up to 2.6.9, allows local users to cause a denial of service (system hang) via crafted auxiliary messages that are passed to the sendmsg function, which causes a deadlock condition.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1017</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:39.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9786" name="oval:org.mitre.oval:def:9786"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1017" xml:lang="en">DSA-1017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-689.html" xml:lang="en">RHSA-2004:689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-016.html" xml:lang="en">RHSA-2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-017.html" xml:lang="en">RHSA-2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12102" xml:lang="en">12102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18433" xml:lang="en">linux-ioedgeport-bo(18433)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9786" name="oval:org.mitre.oval:def:9786"/>
    </vuln:scanner>
    <vuln:summary>Multiple "overflows" in the io_edgeport driver for Linux kernel 2.4.x have unknown impact and unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1018">
    <vuln:cve-id>CVE-2004-1018</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:39.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10949" name="oval:org.mitre.oval:def:10949"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110314318531298&amp;w=2" xml:lang="en">20041215 Advisory 01/2004: Multiple vulnerabilities in PHP 4/5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hardened-php.net/advisories/012004.txt" xml:lang="en">http://www.hardened-php.net/advisories/012004.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:151" xml:lang="en">MDKSA-2004:151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:072" xml:lang="en">MDKSA-2005:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/release_4_3_10.php" xml:lang="en">http://www.php.net/release_4_3_10.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-032.html" xml:lang="en">RHSA-2005:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-816.html" xml:lang="en">RHSA-2005:816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/9028" xml:lang="en">HPSBMA01212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/384920" xml:lang="en">20041219 PHP shmop.c module permits write of arbitrary memory.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12045" xml:lang="en">12045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2344" xml:lang="en">FLSA:2344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18515" xml:lang="en">php-shmopwrite-outofbounds-memory(18515)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-99-1/" xml:lang="en">USN-99-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10949" name="oval:org.mitre.oval:def:10949"/>
    </vuln:scanner>
    <vuln:summary>Multiple integer handling errors in PHP before 4.3.10 allow attackers to bypass safe mode restrictions, cause a denial of service, or execute arbitrary code via (1) a negative offset value to the shmop_write function, (2) an "integer overflow/underflow" in the pack function, or (3) an "integer overflow/underflow" in the unpack function.  NOTE: this issue was originally REJECTed by its CNA before publication, but that decision is in active dispute.  This candidate may change significantly in the future as a result of further discussion.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:current"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1:patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openpkg:openpkg:2.1</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.2</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:current</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.8</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.9</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.10</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.11</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.12</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.13</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.14</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.15</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.16</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.17</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.18</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1:patch1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1:patch2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3:patch1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2::dev</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.8</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1019</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:35.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10511" name="oval:org.mitre.oval:def:10511"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00029.html" xml:lang="en">SUSE-SU-2015:0365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-02/msg00079.html" xml:lang="en">openSUSE-SU-2015:0325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110314318531298&amp;w=2" xml:lang="en">20041215 Advisory 01/2004: Multiple vulnerabilities in PHP 4/5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://msgs.securepoint.com/cgi-bin/get/bugtraq0412/157.html" xml:lang="en">OpenPKG-SA-2004.053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hardened-php.net/advisories/012004.txt" xml:lang="en">http://www.hardened-php.net/advisories/012004.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:151" xml:lang="en">MDKSA-2004:151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_02_php4_mod_php4.html" xml:lang="en">SUSE-SA:2005:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/release_4_3_10.php" xml:lang="en">http://www.php.net/release_4_3_10.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-687.html" xml:lang="en">RHSA-2004:687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-032.html" xml:lang="en">RHSA-2005:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-816.html" xml:lang="en">RHSA-2005:816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/9028" xml:lang="en">HPSBMA01212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2344" xml:lang="en">FLSA:2344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18514" xml:lang="en">php-unserialize-code-execution(18514)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10511" name="oval:org.mitre.oval:def:10511"/>
    </vuln:scanner>
    <vuln:summary>The deserialization code in PHP before 4.3.10 and PHP 5.x up to 5.0.2 allows remote attackers to cause a denial of service and execute arbitrary code via untrusted data to the unserialize function that may trigger "information disclosure, double-free and negative reference index array underflow" results.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.8</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1020</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000915" xml:lang="en">CLA-2005:915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200412-14.xml" xml:lang="en">GLSA-200412-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:151" xml:lang="en">MDKSA-2004:151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/release_4_3_10.php" xml:lang="en">http://www.php.net/release_4_3_10.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/9028" xml:lang="en">HPSBMA01212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/384663" xml:lang="en">20041216 PHP Input Validation Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11981" xml:lang="en">11981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18516" xml:lang="en">php-addslashes-view-files(18516)</vuln:reference>
    </vuln:references>
    <vuln:summary>The addslashes function in PHP 4.3.9 does not properly escape a NULL (/0) character, which may allow remote attackers to read arbitrary files in PHP applications that contain a directory traversal vulnerability in require or include statements, but are otherwise protected by the magic_quotes_gpc mechanism.  NOTE: this issue was originally REJECTed by its CNA before publication, but that decision is in active dispute.  This candidate may change significantly in the future as a result of further discussion.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:ical:1.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:ical:1.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1021</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2004/Nov/msg00000.html" xml:lang="en">APPLE-SA-2004-11-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18209" xml:lang="en">ical-calendar-authorization-bypass(18209)</vuln:reference>
    </vuln:references>
    <vuln:summary>iCal before 1.5.4 on Mac OS X 10.2.3, and other later versions, does not alert the user when handling calendars that use alarms, which allows attackers to execute programs and send e-mail via alarms.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:serverfirewall:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.1.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.6.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.6.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.6.5</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.5</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.6</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.7</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.8</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.9</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.10</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:serverfirewall:1.0</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.9</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.8</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.9</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.10</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.10</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1022</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110304957607578&amp;w=2" xml:lang="en">20041214 [CAN-2004-1022] Insecure Credential Storage on Kerio Software</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18470" xml:lang="en">kerio-weak-encryption(18470)</vuln:reference>
    </vuln:references>
    <vuln:summary>Kerio Winroute Firewall before 6.0.7, ServerFirewall before 1.0.1, and MailServer before 6.0.5 use symmetric encryption for user passwords, which allows attackers to decrypt the user database and obtain the passwords by extracting the secret key from within the software.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:serverfirewall:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:serverfirewall:1.0.0</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.0</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1023</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110305387813002&amp;w=2" xml:lang="en">20041214 [CAN-2004-1023] Insecure default file system permissions on Microsoft versions of Kerio Software</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18471" xml:lang="en">kerio-insecure-permissions(18471)</vuln:reference>
    </vuln:references>
    <vuln:summary>Kerio Winroute Firewall before 6.0.9, ServerFirewall before 1.0.1, and MailServer before 6.0.5, when installed on Windows based systems, do not modify the ACLs for critical files, which allows local users with Power Users privileges to modify programs, install malicious DLLs in the plug-ins folder, and modify XML files related to configuration.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1025">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i686"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:9.0::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.13</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.14</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i686</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:9.0::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1025</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:40.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10786" name="oval:org.mitre.oval:def:10786"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:007" xml:lang="en">MDKSA-2005:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-651.html" xml:lang="en">RHSA-2004:651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11830" xml:lang="en">11830</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10786" name="oval:org.mitre.oval:def:10786"/>
    </vuln:scanner>
    <vuln:summary>Multiple heap-based buffer overflows in imlib 1.9.14 and earlier, which is used by gkrellm and several window managers, allow remote attackers to cause a denial of service (application crash) and execute arbitrary code via certain image files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1026">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:enlightenment:imlib:1.9.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i686"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:9.0::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.13</vuln:product>
      <vuln:product>cpe:/a:enlightenment:imlib:1.9.14</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i686</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:9.0::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1026</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:40.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10771" name="oval:org.mitre.oval:def:10771"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-628" xml:lang="en">DSA-628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200412-03.xml" xml:lang="en">GLSA-200412-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:007" xml:lang="en">MDKSA-2005:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-651.html" xml:lang="en">RHSA-2004:651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11830" xml:lang="en">11830</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10771" name="oval:org.mitre.oval:def:10771"/>
    </vuln:scanner>
    <vuln:summary>Multiple integer overflows in the image handler for imlib 1.9.14 and earlier, which is used by gkrellm and several window managers, allow remote attackers to cause a denial of service (application crash) and execute arbitrary code via certain image files.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arj_software_inc.:unarj:2.62"/>
        <cpe-lang:fact-ref name="cpe:/a:arj_software_inc.:unarj:2.63_a"/>
        <cpe-lang:fact-ref name="cpe:/a:arj_software_inc.:unarj:2.64"/>
        <cpe-lang:fact-ref name="cpe:/a:arj_software_inc.:unarj:2.65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arj_software_inc.:unarj:2.62</vuln:product>
      <vuln:product>cpe:/a:arj_software_inc.:unarj:2.63_a</vuln:product>
      <vuln:product>cpe:/a:arj_software_inc.:unarj:2.64</vuln:product>
      <vuln:product>cpe:/a:arj_software_inc.:unarj:2.65</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1027</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-October/027348.html" xml:lang="en">20041010 unarj dir-transversal bug (../../../..)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/121827/" xml:lang="en">FLSA:2272</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-29.xml" xml:lang="en">GLSA-200411-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-628" xml:lang="en">DSA-628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-652" xml:lang="en">DSA-652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-007.html" xml:lang="en">RHSA-2005:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11436" xml:lang="en">11436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17684" xml:lang="en">unarj-directory-traversal(17684)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the -x (extract) command line option in unarj allows remote attackers to overwrite arbitrary files via an arj archive with filenames that contain .. (dot dot) sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1l"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2_l"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3_l"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.1l</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2_l</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3_l</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1028</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=170&amp;type=vulnerabilities" xml:lang="en">20041220 IBM AIX chcod Local Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY64354&amp;apar=only" xml:lang="en">IY64354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY64355&amp;apar=only" xml:lang="en">IY64355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY64356&amp;apar=only" xml:lang="en">IY64356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18625" xml:lang="en">aix-chcod-gain-privileges(18625)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted execution path vulnerability in chcod on AIX IBM 5.1.0, 5.2.0, and 5.3.0 allows local users to execute arbitrary programs by modifying the PATH environment variable to point to a malicious "grep" program, which is executed from chcod.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:java_sdk-rte:1.3::hp-ux_pa-risc"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:java_sdk-rte:1.4::hp-ux_pa-risc"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_01::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_01::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_01a::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_02::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_02::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_02::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_03::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_03::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_03::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_04::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_05::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_05::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_05::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_06::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_06::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_06::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_07::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_07::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_07::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.0_01::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.0_02::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.0_02::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.0_02::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.0_03::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.0_03::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.0_03::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.0_4::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.0_4::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.0_4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1_01::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1_01::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1_01::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1_02::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1_02::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1_02::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1_03::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1_03::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.1_03::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_01::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_02::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_03::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_03::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_03::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_04::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_04::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_04::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_05::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_05::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_05::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update1:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update2:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update2:solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update2:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update3:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update4:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update4:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update5:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update5:solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update5:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update1:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update1:solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update1:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update1a:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update4:solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update4:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update8:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update8:solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update8:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_02::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_02::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_02::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_03::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_03::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_03::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_05::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_05::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_05::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_06::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_06::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_06::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_07::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_07::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_07::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_09::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_09::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_09::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.0_01::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.0_01::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.0_02::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.0_02::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.0_02::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.0_03::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.0_03::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.0_03::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.0_04::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.0_04::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.0_04::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1:update3:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1:update3:solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1:update3:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1_01::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1_01::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1_01::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1_02::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1_02::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1_02::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1_07::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update1:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update1:solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update1:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update2:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update2:solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update2:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update3:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update3:solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update3:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update4:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update4:solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update4:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update5:linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update5:solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update5:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:enterprise_firewall:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:enterprise_firewall:8.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:enterprise_firewall:8.0::windows_2000_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.22"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23::ia64_64-bit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:symantec:gateway_security_5400:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:symantec:gateway_security_5400:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:java_sdk-rte:1.3::hp-ux_pa-risc</vuln:product>
      <vuln:product>cpe:/a:hp:java_sdk-rte:1.4::hp-ux_pa-risc</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_01::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_01::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_01a::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_02::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_02::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_02::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_03::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_03::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_03::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_04::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_05::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_05::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_05::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_06::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_06::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_06::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_07::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_07::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_07::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.0_01::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.0_02::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.0_02::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.0_02::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.0_03::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.0_03::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.0_03::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.0_4::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.0_4::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.0_4::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1_01::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1_01::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1_01::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1_02::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1_02::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1_02::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1_03::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1_03::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.1_03::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_01::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_02::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_03::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_03::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_03::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_04::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_04::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_04::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_05::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_05::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_05::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update1:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update2:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update2:solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update2:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update3:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update4:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update4:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update5:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update5:solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update5:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update1:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update1:solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update1:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update1a:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update4:solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update4:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update8:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update8:solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update8:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_02::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_02::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_02::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_03::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_03::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_03::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_05::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_05::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_05::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_06::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_06::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_06::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_07::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_07::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_07::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_09::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_09::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_09::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.0_01::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.0_01::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.0_02::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.0_02::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.0_02::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.0_03::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.0_03::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.0_03::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.0_04::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.0_04::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.0_04::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1:update3:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1:update3:solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1:update3:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1_01::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1_01::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1_01::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1_02::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1_02::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1_02::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1_07::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2::linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2::solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2::windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update1:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update1:solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update1:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update2:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update2:solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update2:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update3:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update3:solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update3:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update4:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update4:solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update4:windows</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update5:linux</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update5:solaris</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update5:windows</vuln:product>
      <vuln:product>cpe:/a:symantec:enterprise_firewall:8.0</vuln:product>
      <vuln:product>cpe:/a:symantec:enterprise_firewall:8.0::solaris</vuln:product>
      <vuln:product>cpe:/a:symantec:enterprise_firewall:8.0::windows_2000_nt</vuln:product>
      <vuln:product>cpe:/h:symantec:gateway_security_5400:2.0</vuln:product>
      <vuln:product>cpe:/h:symantec:gateway_security_5400:2.0.1</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.22</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23::ia64_64-bit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1029</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:40.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5674" name="oval:org.mitre.oval:def:5674"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://jouko.iki.fi/adv/javaplugin.html" xml:lang="en">http://jouko.iki.fi/adv/javaplugin.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Feb/msg00000.html" xml:lang="en">APPLE-SA-2005-02-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rpmfind.net/linux/RPM/suse/updates/9.3/i386/rpm/i586/java-1_4_2-sun-src-1.4.2.08-0.1.i586.html" xml:lang="en">http://rpmfind.net/linux/RPM/suse/updates/9.3/i386/rpm/i586/java-1_4_2-sun-src-1.4.2.08-0.1.i586.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/61" xml:lang="en">61</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101523-1" xml:lang="en">101523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57591-1" xml:lang="en">57591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=158&amp;type=vulnerabilities" xml:lang="en">20041122 Sun Java Plugin Arbitrary Package Access Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/760344" xml:lang="en">VU#760344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12317" xml:lang="en">12317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0599" xml:lang="en">ADV-2008-0599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg21257249" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg21257249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18188" xml:lang="en">sdk-jre-applet-restriction-bypass(18188)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5674" name="oval:org.mitre.oval:def:5674"/>
    </vuln:scanner>
    <vuln:summary>The Sun Java Plugin capability in Java 2 Runtime Environment (JRE) 1.4.2_01, 1.4.2_04, and possibly earlier versions, does not properly restrict access between Javascript and Java applets during data transfer, which allows remote attackers to load unsafe classes and execute arbitrary code by using the reflection API to access private Java packages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thibault_godouet:fcron:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:thibault_godouet:fcron:2.9.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thibault_godouet:fcron:2.0.1</vuln:product>
      <vuln:product>cpe:/a:thibault_godouet:fcron:2.9.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1030</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-27.xml" xml:lang="en">GLSA-200411-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=157&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20041115 Multiple Security Vulnerabilities in Fcron</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11684" xml:lang="en">11684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18075" xml:lang="en">fcron-fcronsighup-obtain-info(18075)</vuln:reference>
    </vuln:references>
    <vuln:summary>fcronsighup in Fcron 2.0.1, 2.9.4, and possibly earlier versions allows local users to gain sensitive information by calling fcronsighup with an arbitrary file, which reveals the contents of the file that can not be parsed in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thibault_godouet:fcron:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:thibault_godouet:fcron:2.9.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thibault_godouet:fcron:2.0.1</vuln:product>
      <vuln:product>cpe:/a:thibault_godouet:fcron:2.9.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1031</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-27.xml" xml:lang="en">GLSA-200411-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=157&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20041115 Multiple Security Vulnerabilities in Fcron</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11684" xml:lang="en">11684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18076" xml:lang="en">fcron-fcronsighup-restrictions-bypass(18076)</vuln:reference>
    </vuln:references>
    <vuln:summary>fcronsighup in Fcron 2.0.1, 2.9.4, and possibly earlier versions allows local users to bypass access restrictions and load an arbitrary configuration file by starting an suid process and pointing the fcronsighup configuration file to a /proc entry that is owned by root but modifiable by the user, such as /proc/self/cmdline or /proc/self/environ.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thibault_godouet:fcron:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:thibault_godouet:fcron:2.9.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thibault_godouet:fcron:2.0.1</vuln:product>
      <vuln:product>cpe:/a:thibault_godouet:fcron:2.9.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1032</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-27.xml" xml:lang="en">GLSA-200411-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=157&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20041115 Multiple Security Vulnerabilities in Fcron</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18077" xml:lang="en">fcron-fcronsighup-create-files(18077)</vuln:reference>
    </vuln:references>
    <vuln:summary>fcronsighup in Fcron 2.0.1, 2.9.4, and possibly earlier versions allows local users to delete arbitrary files or create arbitrary empty files via a target filename with a large number of leading slash (/) characters such that fcronsighup does not properly append the intended fcrontab.sig to the resulting string.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thibault_godouet:fcron:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:thibault_godouet:fcron:2.9.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thibault_godouet:fcron:2.0.1</vuln:product>
      <vuln:product>cpe:/a:thibault_godouet:fcron:2.9.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1033</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-27.xml" xml:lang="en">GLSA-200411-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=157&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20041115 Multiple Security Vulnerabilities in Fcron</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11684" xml:lang="en">11684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18078" xml:lang="en">fcron-fcrontab-obtain-info(18078)</vuln:reference>
    </vuln:references>
    <vuln:summary>Fcron 2.0.1, 2.9.4, and possibly earlier versions leak file descriptors of open files, which allows local users to bypass access restrictions and read fcron.allow and fcron.deny via the EDITOR environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kaffeine:kaffeine_player:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kaffeine:kaffeine_player:0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kaffeine:kaffeine_player:0.4.3b"/>
        <cpe-lang:fact-ref name="cpe:/a:kaffeine:kaffeine_player:0.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:gxine:0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kaffeine:kaffeine_player:0.4.2</vuln:product>
      <vuln:product>cpe:/a:kaffeine:kaffeine_player:0.4.3</vuln:product>
      <vuln:product>cpe:/a:kaffeine:kaffeine_player:0.4.3b</vuln:product>
      <vuln:product>cpe:/a:kaffeine:kaffeine_player:0.5_rc1</vuln:product>
      <vuln:product>cpe:/a:xine:gxine:0.3</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1034</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-October/028061.html" xml:lang="en">20041025 Kaffeine Media Player Conteny Type overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-14.xml" xml:lang="en">GLSA-200411-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1060299&amp;group_id=9655&amp;atid=109655" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1060299&amp;group_id=9655&amp;atid=109655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11528" xml:lang="en">11528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17849" xml:lang="en">kaffeine-ram-bo(17849)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the http_open function in Kaffeine before 0.5, whose code is also used in gxine before 0.3.3, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long Content-Type header for a Real Audio Media (.ram) playlist file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imap_proxy:imap_proxy:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imap_proxy:imap_proxy:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1035</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109995749510773&amp;w=2" xml:lang="en">20041107 up-imapproxy DoS vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17999" xml:lang="en">upimapproxy-dos(17999)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer signedness errors in (1) imapcommon.c, (2) main.c, (3) request.c, and (4) select.c for up-imapproxy IMAP proxy 1.2.2 allow remote attackers to cause a denial of service (server crash) and possibly leak sensitive information via certain literal values that are not properly handled when using the IMAP_Line_Read function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.5_dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.6</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.7</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.8</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.9</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.10</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.11</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3a</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.5_dev</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1036</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:40.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9592" name="oval:org.mitre.oval:def:9592"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000905" xml:lang="en">CLA-2004:905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jan/msg00001.html" xml:lang="en">APPLE-SA-2005-01-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110012133608004&amp;w=2" xml:lang="en">20041110 [SquirrelMail Security Advisory] Cross Site Scripting in encoded text</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://voxel.dl.sourceforge.net/sourceforge/squirrelmail/sm143a-xss.diff" xml:lang="en">http://voxel.dl.sourceforge.net/sourceforge/squirrelmail/sm143a-xss.diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200411-25.xml" xml:lang="en">GLSA-200411-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/" xml:lang="en">http://www.squirrelmail.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18031" xml:lang="en">squirrelmail-mime-xss(18031)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9592" name="oval:org.mitre.oval:def:9592"/>
    </vuln:scanner>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the decoding of encoded text in certain headers in mime.php for SquirrelMail 1.4.3a and earlier, and 1.5.1-cvs before 23rd October 2004, allows remote attackers to execute arbitrary web script or HTML.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:twiki:twiki:2003-02-01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:twiki:twiki:2003-02-01</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1037</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:40.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-11/0201.html" xml:lang="en">20041116 Re: [Full-Disclosure] TWiki search function allows arbitrary shell command execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000918" xml:lang="en">CLA-2005:918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110037207516456&amp;w=2" xml:lang="en">20041112 TWiki search function allows arbitrary shell command execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200411-33.xml" xml:lang="en">GLSA-200411-33</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://twiki.org/cgi-bin/view/Codev/SecurityAlertExecuteCommandsWithSearch" xml:lang="en">http://twiki.org/cgi-bin/view/Codev/SecurityAlertExecuteCommandsWithSearch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-039.shtml" xml:lang="en">P-039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11674" xml:lang="en">11674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18062" xml:lang="en">twik-search-command-execution(18062)</vuln:reference>
    </vuln:references>
    <vuln:summary>The search function in TWiki 20030201 allows remote attackers to execute arbitrary commands via shell metacharacters in a search string.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ieee:firewire_ieee:1394"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ieee:firewire_ieee:1394</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1038</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:32.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://it.slashdot.org/article.pl?sid=08/03/04/1258210" xml:lang="en">http://it.slashdot.org/article.pl?sid=08/03/04/1258210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109881362530790&amp;w=2" xml:lang="en">20041026 pacsec.jp advisory: Firewire/IEEE 1394 Considered Harmful to Physical Security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://md.hudora.de/presentations/firewire/2005-firewire-cansecwest.pdf" xml:lang="en">http://md.hudora.de/presentations/firewire/2005-firewire-cansecwest.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pacsec.jp/advisories.html" xml:lang="en">http://pacsec.jp/advisories.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://storm.net.nz/projects/16" xml:lang="en">http://storm.net.nz/projects/16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://storm.net.nz/static/files/ab_firewire_rux2k6-final.pdf" xml:lang="en">http://storm.net.nz/static/files/ab_firewire_rux2k6-final.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.sec-consult.com/fileadmin/Whitepapers/Vista_Physical_Attacks.pdf" xml:lang="en">http://www.sec-consult.com/fileadmin/Whitepapers/Vista_Physical_Attacks.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489163/100/0/threaded" xml:lang="en">20080305 Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489175/100/0/threaded" xml:lang="en">20080305 Re: Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489189/100/0/threaded" xml:lang="en">20080305 RE: Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489212/100/0/threaded" xml:lang="en">20080306 Re: Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489257/100/0/threaded" xml:lang="en">20080306 RE: Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489269/100/0/threaded" xml:lang="en">20080307 Re: Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489295/100/0/threaded" xml:lang="en">20080308 Re: [Full-disclosure] Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489296/100/0/threaded" xml:lang="en">20080308 RE: [Full-disclosure] Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489322/100/0/threaded" xml:lang="en">20080309 Re: [Full-disclosure] Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489330/100/0/threaded" xml:lang="en">20080310 RE: [Full-disclosure] Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489335/100/0/threaded" xml:lang="en">20080309 Re: Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/489342/100/0/threaded" xml:lang="en">20080310 Re: [Full-disclosure] Firewire Attack on Windows Vista</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.theage.com.au/news/security/hack-into-a-windows-pc-no-password-needed/2008/03/04/1204402423638.html" xml:lang="en">http://www.theage.com.au/news/security/hack-into-a-windows-pc-no-password-needed/2008/03/04/1204402423638.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18041" xml:lang="en">firewire-ieee1394-interface-installed(18041)</vuln:reference>
    </vuln:references>
    <vuln:summary>A design error in the IEEE1394 specification allows attackers with physical access to a device to read and write to sensitive memory using a modified FireWire/IEEE 1394 client, thus bypassing intended restrictions that would normally require greater degrees of physical access to exploit.  NOTE: this was reported in 2008 to affect Windows Vista, but some Linux-based operating systems have protection mechanisms against this attack.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.3</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1039</vuln:cve-id>
    <vuln:published-datetime>2005-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:40:10.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-17T14:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.1/SCOSA-2005.1.txt" xml:lang="en">SCOSA-2005.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/386814" xml:lang="en">20050111 [NILESA-20050101]: Denial of Service vulnerability due to the mountd bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12225" xml:lang="en">12225</vuln:reference>
    </vuln:references>
    <vuln:summary>The NFS mountd service on SCO UnixWare 7.1.1, 7.1.3, 7.1.4, and 7.0.1, and possibly other versions, when run from inetd, allows remote attackers to cause a denial of service (memory exhaustion) via a series of requests, which causes inetd to launch a separate process for each request.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1043</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:34.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1349" name="oval:org.mitre.oval:def:1349"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1963" name="oval:org.mitre.oval:def:1963"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2830" name="oval:org.mitre.oval:def:2830"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3496" name="oval:org.mitre.oval:def:3496"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-12/0426.html" xml:lang="en">20041225 Microsoft Internet Explorer SP2 Fully Automated Remote Compromise</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/972415" xml:lang="en">VU#972415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-012B.html" xml:lang="en">TA05-012B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-001" xml:lang="en">MS05-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18311" xml:lang="en">ie-helpactivexcontrol-save-file(18311)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2830" name="oval:org.mitre.oval:def:2830"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1349" name="oval:org.mitre.oval:def:1349"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1963" name="oval:org.mitre.oval:def:1963"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3496" name="oval:org.mitre.oval:def:3496"/>
    </vuln:scanner>
    <vuln:summary>Internet Explorer 6.0 on Windows XP SP2 allows remote attackers to execute arbitrary code by using the "Related Topics" command in the Help ActiveX Control (hhctrl.ocx) to open a Help popup window containing the PCHealth tools.htm file in the local zone and injecting Javascript to be executed, as demonstrated using "writehta.txt" and the ADODB recordset, which saves a .HTA file to the local system, aka the "HTML Help ActiveX control Cross Domain Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-1049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4::fr"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4::fr</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1049</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:35.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2956" name="oval:org.mitre.oval:def:2956"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3097" name="oval:org.mitre.oval:def:3097"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3220" name="oval:org.mitre.oval:def:3220"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3355" name="oval:org.mitre.oval:def:3355"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4671" name="oval:org.mitre.oval:def:4671"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110382891718076&amp;w=2" xml:lang="en">20041223 Microsoft Windows LoadImage API Integer Buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012684" xml:lang="en">1012684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-094.shtml" xml:lang="en">P-094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/625856" xml:lang="en">VU#625856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12095" xml:lang="en">12095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-012A.html" xml:lang="en">TA05-012A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xfocus.net/flashsky/icoExp/index.html" xml:lang="en">http://www.xfocus.net/flashsky/icoExp/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-002" xml:lang="en">MS05-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18668" xml:lang="en">win-loadimage-bo(18668)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3355" name="oval:org.mitre.oval:def:3355"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:4671" name="oval:org.mitre.oval:def:4671"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3097" name="oval:org.mitre.oval:def:3097"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3220" name="oval:org.mitre.oval:def:3220"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2956" name="oval:org.mitre.oval:def:2956"/>
    </vuln:scanner>
    <vuln:summary>Integer overflow in the LoadImage API of the USER32 Lib for Microsoft Windows allows remote attackers to execute arbitrary code via a .bmp, .cur, .ico or .ani file with a large image size field, which leads to a buffer overflow, aka the "Cursor and Icon Format Handling Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-1050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers:r6"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers:r7"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers:r8"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers:r9"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers:r10"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers:r11"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip600_media_servers:r12"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server:r6"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server:r7"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server:r8"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server:r9"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server:r10"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server:r11"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:definity_one_media_server:r12"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s3400"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100:r6"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100:r7"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100:r8"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100:r9"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100:r10"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100:r11"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8100:r12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:s3400"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:ip600_media_servers</vuln:product>
      <vuln:product>cpe:/a:avaya:ip600_media_servers:r6</vuln:product>
      <vuln:product>cpe:/a:avaya:ip600_media_servers:r7</vuln:product>
      <vuln:product>cpe:/a:avaya:ip600_media_servers:r8</vuln:product>
      <vuln:product>cpe:/a:avaya:ip600_media_servers:r9</vuln:product>
      <vuln:product>cpe:/a:avaya:ip600_media_servers:r10</vuln:product>
      <vuln:product>cpe:/a:avaya:ip600_media_servers:r11</vuln:product>
      <vuln:product>cpe:/a:avaya:ip600_media_servers:r12</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server:r6</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server:r7</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server:r8</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server:r9</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server:r10</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server:r11</vuln:product>
      <vuln:product>cpe:/h:avaya:definity_one_media_server:r12</vuln:product>
      <vuln:product>cpe:/h:avaya:s3400</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100:r6</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100:r7</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100:r8</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100:r9</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100:r10</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100:r11</vuln:product>
      <vuln:product>cpe:/h:avaya:s8100:r12</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:s3400</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1050</vuln:cve-id>
    <vuln:published-datetime>2004-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:37.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1294" name="oval:org.mitre.oval:def:1294"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-October/028009.html" xml:lang="en">20041023 python does mangleme (with IE bugs!)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-October/028035.html" xml:lang="en">20041025 python does mangleme (with IE bugs!)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109942758911846&amp;w=2" xml:lang="en">20041102 MSIE &lt;IFRAME> and &lt;FRAME> tag NAME property bufferoverflow PoC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/842160" xml:lang="en">VU#842160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/379261" xml:lang="en">20041024 python does mangleme (with IE bugs!)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11515" xml:lang="en">11515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-315A.html" xml:lang="en">TA04-315A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA04-336A.html" xml:lang="en">TA04-336A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-040" xml:lang="en">MS04-040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17889" xml:lang="en">ie-iframe-src-name-bo(17889)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:1294" name="oval:org.mitre.oval:def:1294"/>
    </vuln:scanner>
    <vuln:summary>Heap-based buffer overflow in Internet Explorer 6 allows remote attackers to execute arbitrary code via long (1) SRC or (2) NAME attributes in IFRAME, FRAME, and EMBED elements, as originally discovered using the mangleme utility, aka "the IFRAME vulnerability" or the "HTML Elements Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2004-1051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.9</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1051</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:41.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110028877431192&amp;w=2" xml:lang="en">20041112 Sudo version 1.6.8p2 now available (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110598298225675&amp;w=2" xml:lang="en">OpenPKG-SA-2005.002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-596" xml:lang="en">DSA-596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:133" xml:lang="en">MDKSA-2004:133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11668" xml:lang="en">11668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sudo.ws/sudo/alerts/bash_functions.html" xml:lang="en">http://www.sudo.ws/sudo/alerts/bash_functions.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2004/0061/" xml:lang="en">2004-0061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18055" xml:lang="en">sudo-bash-command-execution(18055)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-28-1/" xml:lang="en">USN-28-1</vuln:reference>
    </vuln:references>
    <vuln:summary>sudo before 1.6.8p2 allows local users to execute arbitrary commands by using "()" style environment variables to create functions that have the same name as any program within the bash script that is called without using the program's full pathname.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bnc:bnc:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bnc:bnc:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:bnc:bnc:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bnc:bnc:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:bnc:bnc:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bnc:bnc:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bnc:bnc:2.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bnc:bnc:2.8.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bnc:bnc:2.2.4</vuln:product>
      <vuln:product>cpe:/a:bnc:bnc:2.4.6</vuln:product>
      <vuln:product>cpe:/a:bnc:bnc:2.4.8</vuln:product>
      <vuln:product>cpe:/a:bnc:bnc:2.6</vuln:product>
      <vuln:product>cpe:/a:bnc:bnc:2.6.2</vuln:product>
      <vuln:product>cpe:/a:bnc:bnc:2.6.4</vuln:product>
      <vuln:product>cpe:/a:bnc:bnc:2.8.8</vuln:product>
      <vuln:product>cpe:/a:bnc:bnc:2.8.9</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1052</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:41.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110011817627839&amp;w=2" xml:lang="en">20041110 BNC 2.8.9 remote buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.lss.hr/en/index.php?page=details&amp;ID=LSS-2004-11-03" xml:lang="en">http://security.lss.hr/en/index.php?page=details&amp;ID=LSS-2004-11-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-595" xml:lang="en">DSA-595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11647" xml:lang="en">11647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18013" xml:lang="en">bnc-irc-getnickuserhost-bo(18013)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the getnickuserhost function in BNC 2.8.9, and possibly other versions, allows remote IRC servers to execute arbitrary code via an IRC server response that contains many (1) ! (exclamation) or (2) @ (at sign) characters.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freebsd:fetch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freebsd:fetch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1053</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:41.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:16.fetch.asc" xml:lang="en">FreeBSD-SA-04:16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11702" xml:lang="en">11702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18160" xml:lang="en">fetch-http-header-bo(18160)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in fetch on FreeBSD 4.1 through 5.3 allows remote malicious servers to execute arbitrary code via certain HTTP headers in an HTTP response, which lead to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1l"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2_l"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3_l"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.1l</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2_l</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3_l</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1054</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:41.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=171&amp;type=vulnerabilities" xml:lang="en">20041220 IBM AIX invscout Local Command Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY64820&amp;apar=only" xml:lang="en">IY64820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY64852&amp;apar=only" xml:lang="en">IY64852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY64976&amp;apar=only" xml:lang="en">IY64976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18619" xml:lang="en">aix-invscout-gain-privileges(18619)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted execution path vulnerability in invscout in IBM AIX 5.1.0, 5.2.0, and 5.3.0 allows local users to gain privileges by modifying the PATH environment variable to point to a malicious "uname" program, which is executed from lsvpd after lsvpd has been invoked by invscout.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.6_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.7_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_pl1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.6_rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.7</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.7_pl1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1055</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:41.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.netvigilance.com/html/advisory0005.htm" xml:lang="en">http://www.netvigilance.com/html/advisory0005.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2004-3" xml:lang="en">http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2004-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18158" xml:lang="en">phpmyadmin-multiple-xss(18158)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin 2.6.0-pl2 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the PmaAbsoluteUri parameter, (2) the zero_rows parameter in read_dump.php, (3) the confirm form, or (4) an error message generated by the internal phpMyAdmin parser.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1056</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:40.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9795" name="oval:org.mitre.oval:def:9795"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-092.html" xml:lang="en">RHSA-2005:092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-529.html" xml:lang="en">RHSA-2005:529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-551.html" xml:lang="en">RHSA-2005:551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-663.html" xml:lang="en">RHSA-2005:663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1878" xml:lang="en">ADV-2005-1878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15972" xml:lang="en">linux-i810-dma-dos(15972)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-38-1/" xml:lang="en">USN-38-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9795" name="oval:org.mitre.oval:def:9795"/>
    </vuln:scanner>
    <vuln:summary>Direct Rendering Manager (DRM) driver in Linux kernel 2.6 does not properly check the DMA lock, which could allow remote attackers or local users to cause a denial of service (X Server crash) and possibly modify the video output.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15_pre20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15_pre20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1057</vuln:cve-id>
    <vuln:published-datetime>2005-01-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:40.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11474" name="oval:org.mitre.oval:def:11474"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/people/andrea/kernels/v2.4/2.4.23aa3/00_VM_IO-4" xml:lang="en">http://www.kernel.org/pub/linux/kernel/people/andrea/kernels/v2.4/2.4.23aa3/00_VM_IO-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-016.html" xml:lang="en">RHSA-2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-017.html" xml:lang="en">RHSA-2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0140.html" xml:lang="en">RHSA-2006:0140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12338" xml:lang="en">12338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=137821" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=137821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19275" xml:lang="en">linux-kernel-vmio-dos(19275)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11474" name="oval:org.mitre.oval:def:11474"/>
    </vuln:scanner>
    <vuln:summary>Multiple drivers in Linux kernel 2.4.19 and earlier do not properly mark memory with the VM_IO flag, which causes incorrect reference counts and may lead to a denial of service (kernel panic) when accessing freed kernel pages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1058</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:09.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10427" name="oval:org.mitre.oval:def:10427"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.de/archive/suse-security-announce/2006-Feb/0010.html" xml:lang="en">SUSE-SA:2006:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1018" xml:lang="en">DSA-1018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200408-24.xml" xml:lang="en">GLSA-200408-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0190.html" xml:lang="en">RHSA-2006:0190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0191.html" xml:lang="en">RHSA-2006:0191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11052" xml:lang="en">11052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11937" xml:lang="en">11937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=152532" xml:lang="en">FLSA:152532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17151" xml:lang="en">linux-spawning-race-condition(17151)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/38-1/" xml:lang="en">USN-38-1</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10427" name="oval:org.mitre.oval:def:10427"/>
    </vuln:scanner>
    <vuln:summary>Race condition in Linux kernel 2.6 allows local users to read the environment variables of another process that is still spawning via /proc/.../cmdline.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mnogosearch:mnogosearch:3.2.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.1.19</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.1.20</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.10</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.13</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.14</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.15</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.16</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.17</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.18</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.19</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.20</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.21</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.22</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.23</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.24</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.25</vuln:product>
      <vuln:product>cpe:/a:mnogosearch:mnogosearch:3.2.26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1059</vuln:cve-id>
    <vuln:published-datetime>2004-12-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:41.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-December/030222.html" xml:lang="en">20041223 Cross-Site Scripting - an industry-wide problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/index.php?p=6" xml:lang="en">http://www.mikx.de/index.php?p=6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mnogosearch.org/history.html" xml:lang="en">http://www.mnogosearch.org/history.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11895" xml:lang="en">11895</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18434" xml:lang="en">mnogosearch-search-xss(18434)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in mnoGoSearch 3.2.26 and earlier allow remote attackers to inject arbitrary HTML and web script via the (1) next and (2) prev result search pages, and the (3) extended and (4) simple search forms.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icmp:icmp"/>
        <cpe-lang:fact-ref name="cpe:/a:tcp:tcp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:icmp:icmp</vuln:product>
      <vuln:product>cpe:/a:tcp:tcp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1060</vuln:cve-id>
    <vuln:published-datetime>2004-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:30:33.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A181" name="oval:org.mitre.oval:def:181"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A196" name="oval:org.mitre.oval:def:196"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2188" name="oval:org.mitre.oval:def:2188"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3826" name="oval:org.mitre.oval:def:3826"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A405" name="oval:org.mitre.oval:def:405"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5386" name="oval:org.mitre.oval:def:5386"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A651" name="oval:org.mitre.oval:def:651"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A780" name="oval:org.mitre.oval:def:780"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A899" name="oval:org.mitre.oval:def:899"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.4/SCOSA-2006.4.txt" xml:lang="en">SCOSA-2006.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=112861397904255&amp;w=2" xml:lang="en">SSRT4743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/19" xml:lang="en">19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/57" xml:lang="en">57</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050412-icmp.shtml" xml:lang="en">20050412 Crafted ICMP Messages Can Cause Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html" xml:lang="en">http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/418882/100/0/threaded" xml:lang="en">HPSBUX01164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13124" xml:lang="en">13124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/niscc/docs/al-20050412-00308.html?lang=en" xml:lang="en">http://www.uniras.gov.uk/niscc/docs/al-20050412-00308.html?lang=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-019" xml:lang="en">MS05-019</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:196" name="oval:org.mitre.oval:def:196"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:899" name="oval:org.mitre.oval:def:899"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:2188" name="oval:org.mitre.oval:def:2188"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:181" name="oval:org.mitre.oval:def:181"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:5386" name="oval:org.mitre.oval:def:5386"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:651" name="oval:org.mitre.oval:def:651"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:405" name="oval:org.mitre.oval:def:405"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:780" name="oval:org.mitre.oval:def:780"/>
    </vuln:scanner>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:3826" name="oval:org.mitre.oval:def:3826"/>
    </vuln:scanner>
    <vuln:summary>Multiple TCP/IP and ICMP implementations, when using Path MTU (PMTU) discovery (PMTUD), allow remote attackers to cause a denial of service (network throughput reduction for TCP connections) via forged ICMP ("Fragmentation Needed and Don't Fragment was Set") packets with a low next-hop MTU value, aka the "Path MTU discovery attack."  NOTE: CVE-2004-0790, CVE-2004-0791, and CVE-2004-1060 have been SPLIT based on different attacks; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067, and CVE-2005-0068 are related identifiers that are SPLIT based on the underlying vulnerability.  While CVE normally SPLITs based on vulnerability, the attack-based identifiers exist due to the variety and number of affected implementations and solutions that address the attacks instead of the underlying vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1061</vuln:cve-id>
    <vuln:published-datetime>2005-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:41.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=001040" xml:lang="en">CLSA-2005:1040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-December/030222.html" xml:lang="en">20041223 Cross-Site Scripting - an industry-wide problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/index.php?p=6" xml:lang="en">http://www.mikx.de/index.php?p=6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12154" xml:lang="en">12154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=272620" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=272620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18728" xml:lang="en">bugzilla-xss(18728)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Bugzilla before 2.18, including 2.16.x before 2.16.11, allows remote attackers to inject arbitrary HTML and web script via forced error messages, as demonstrated using the action parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:viewcvs:viewcvs:0.9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:viewcvs:viewcvs:0.9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1062</vuln:cve-id>
    <vuln:published-datetime>2004-12-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:41.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-December/030222.html" xml:lang="en">20041223 Cross-Site Scripting - an industry-wide problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200412-26.xml" xml:lang="en">GLSA-200412-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/index.php?p=6" xml:lang="en">http://www.mikx.de/index.php?p=6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_01_sr.html" xml:lang="en">SUSE-SR:2005:001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18718" xml:lang="en">viewcvs-xss(18718)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ViewCVS 0.9.2 allow remote attackers to inject arbitrary HTML and web script via certain error messages.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1063">
    <vuln:cve-id>CVE-2004-1063</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:41.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000915" xml:lang="en">CLA-2005:915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200412-14.xml" xml:lang="en">GLSA-200412-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hardened-php.net/advisories/012004.txt" xml:lang="en">http://www.hardened-php.net/advisories/012004.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:151" xml:lang="en">MDKSA-2004:151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:072" xml:lang="en">MDKSA-2005:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/release_4_3_10.php" xml:lang="en">http://www.php.net/release_4_3_10.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/9028" xml:lang="en">HPSBMA01212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/384545" xml:lang="en">20041215 Advisory 01/2004: Multiple vulnerabilities in PHP 4/5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11964" xml:lang="en">11964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18511" xml:lang="en">php-safemodeexecdir-restriction-bypass(18511)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-99-1/" xml:lang="en">USN-99-1</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP 4.x to 4.3.9, and PHP 5.x to 5.0.2, when running in safe mode on a multithreaded Unix webserver, allows local users to bypass safe_mode_exec_dir restrictions and execute commands outside of the intended safe_mode_exec_dir via shell metacharacters in the current directory name.  NOTE: this issue was originally REJECTed by its CNA before publication, but that decision is in active dispute.  This candidate may change significantly in the future as a result of further discussion.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1064">
    <vuln:cve-id>CVE-2004-1064</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:42.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000915" xml:lang="en">CLA-2005:915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200412-14.xml" xml:lang="en">GLSA-200412-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hardened-php.net/advisories/012004.txt" xml:lang="en">http://www.hardened-php.net/advisories/012004.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:151" xml:lang="en">MDKSA-2004:151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:072" xml:lang="en">MDKSA-2005:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/release_4_3_10.php" xml:lang="en">http://www.php.net/release_4_3_10.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/9028" xml:lang="en">HPSBMA01212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/384545" xml:lang="en">20041215 Advisory 01/2004: Multiple vulnerabilities in PHP 4/5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11964" xml:lang="en">11964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18512" xml:lang="en">php-realpath-safemode-bypass(18512)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-99-1/" xml:lang="en">USN-99-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-99-2/" xml:lang="en">USN-99-2</vuln:reference>
    </vuln:references>
    <vuln:summary>The safe mode checks in PHP 4.x to 4.3.9 and PHP 5.x to 5.0.2 truncate the file path before passing the data to the realpath function, which could allow attackers to bypass safe mode.  NOTE: this issue was originally REJECTed by its CNA before publication, but that decision is in active dispute.  This candidate may change significantly in the future as a result of further discussion.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:current"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1:patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openpkg:openpkg:2.1</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.2</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:current</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.8</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.9</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.10</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.11</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.12</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.13</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.14</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.15</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.16</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.17</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.18</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1:patch1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1:patch2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3:patch1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2::dev</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.8</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1065</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:35.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10877" name="oval:org.mitre.oval:def:10877"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://msgs.securepoint.com/cgi-bin/get/bugtraq0412/157.html" xml:lang="en">OpenPKG-SA-2004.053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2004:151" xml:lang="en">MDKSA-2004:151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_02_php4_mod_php4.html" xml:lang="en">SUSE-SA:2005:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/release_4_3_10.php" xml:lang="en">http://www.php.net/release_4_3_10.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-687.html" xml:lang="en">RHSA-2004:687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-032.html" xml:lang="en">RHSA-2005:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/9028" xml:lang="en">HPSBMA01212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2344" xml:lang="en">FLSA:2344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18517" xml:lang="en">php-exifreaddata-bo(18517)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:10877" name="oval:org.mitre.oval:def:10877"/>
    </vuln:scanner>
    <vuln:summary>Buffer overflow in the exif_read_data function in PHP before 4.3.10 and PHP 5.x up to 5.0.2 allows remote attackers to execute arbitrary code via a long section name in an image file.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1066</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:42.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:17.procfs.asc" xml:lang="en">FreeBSD-SA-04:17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18321" xml:lang="en">freebsd-profs-linprocfs-info-disclosure(18321)</vuln:reference>
    </vuln:references>
    <vuln:summary>The cmdline pseudofiles in (1) procfs on FreeBSD 4.8 through 5.3, and (2) linprocfs on FreeBSD 5.x through 5.3, do not properly validate a process argument vector, which allows local users to cause a denial of service (panic) or read portions of kernel memory.  NOTE: this candidate might be SPLIT into 2 separate items in the future.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:1.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:1.4</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:1.5.19</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.0.12</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.0.16</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.7</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.9</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.10</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.1.16</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.0_alpha</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.1_beta</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.2_beta</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.5</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.7</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:cyrus_imap_server:2.2.9</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1067</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:42.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://asg.web.cmu.edu/cyrus/download/imapd/changes.html" xml:lang="en">http://asg.web.cmu.edu/cyrus/download/imapd/changes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11738" xml:lang="en">11738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18333" xml:lang="en">cyrus-mysaslcanonuser-offbyone-bo(18333)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://www.ubuntu.com/usn/usn-37-1/" xml:lang="en">USN-37-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one error in the mysasl_canon_user function in Cyrus IMAP Server 2.2.9 and earlier leads to a buffer overflow, which may allow remote attackers to execute arbitrary code via the username.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1068</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:41.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11384" name="oval:org.mitre.oval:def:11384"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110306397320336&amp;w=2" xml:lang="en">20041214 [USN-38-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2004_44_kernel.html" xml:lang="en">SUSE-SA:2004:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-505.html" xml:lang="en">RHSA-2004:505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-537.html" xml:lang="en">RHSA-2004:537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/381689" xml:lang="en">20041119 Addendum, recent Linux &lt;= 2.4.27 vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11715" xml:lang="en">11715</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18230" xml:lang="en">linux-afunix-race-condition(18230)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11384" name="oval:org.mitre.oval:def:11384"/>
    </vuln:scanner>
    <vuln:summary>A "missing serialization" error in the unix_dgram_recvmsg function in Linux 2.4.27 and earlier, and 2.6.x up to 2.6.9, allows local users to gain privileges via a race condition.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1069</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:30:42.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110306397320336&amp;w=2" xml:lang="en">20041214 [USN-38-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=110045613004761" xml:lang="en">[linux-kernel] 20041114 [PATCH] linux 2.9.10-rc1: Fix oops in unix_dgram_sendmsg when using</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18312" xml:lang="en">linux-sockdgramsendmsg-race-condition(18312)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in SELinux 2.6.x through 2.6.9 allows local users to cause a denial of service (kernel crash) via SOCK_SEQPACKET unix domain sockets, which are not properly handled in the sock_dgram_sendmsg function.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1070</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:41.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9450" name="oval:org.mitre.oval:def:9450"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.isec.pl/vulnerabilities/isec-0017-binfmt_elf.txt" xml:lang="en">http://www.isec.pl/vulnerabilities/isec-0017-binfmt_elf.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-505.html" xml:lang="en">RHSA-2004:505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-549.html" xml:lang="en">RHSA-2004:549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11646" xml:lang="en">11646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18025" xml:lang="en">linux-elf-setuid-gain-privileges(18025)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9450" name="oval:org.mitre.oval:def:9450"/>
    </vuln:scanner>
    <vuln:summary>The load_elf_binary function in the binfmt_elf loader (binfmt_elf.c) in Linux kernel 2.4.x up to 2.4.27, and 2.6.x up to 2.6.8, does not properly check return values from calls to the kernel_read function, which may allow local users to modify sensitive memory in a setuid program and execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1071</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:41.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9917" name="oval:org.mitre.oval:def:9917"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.isec.pl/vulnerabilities/isec-0017-binfmt_elf.txt" xml:lang="en">http://www.isec.pl/vulnerabilities/isec-0017-binfmt_elf.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-505.html" xml:lang="en">RHSA-2004:505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-537.html" xml:lang="en">RHSA-2004:537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11646" xml:lang="en">11646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18025" xml:lang="en">linux-elf-setuid-gain-privileges(18025)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9917" name="oval:org.mitre.oval:def:9917"/>
    </vuln:scanner>
    <vuln:summary>The binfmt_elf loader (binfmt_elf.c) in Linux kernel 2.4.x up to 2.4.27, and 2.6.x up to 2.6.8, does not properly handle a failed call to the mmap function, which causes an incorrect mapped image and may allow local users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1072</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:41.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11195" name="oval:org.mitre.oval:def:11195"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.isec.pl/vulnerabilities/isec-0017-binfmt_elf.txt" xml:lang="en">http://www.isec.pl/vulnerabilities/isec-0017-binfmt_elf.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-505.html" xml:lang="en">RHSA-2004:505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-537.html" xml:lang="en">RHSA-2004:537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-275.html" xml:lang="en">RHSA-2005:275</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11646" xml:lang="en">11646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18025" xml:lang="en">linux-elf-setuid-gain-privileges(18025)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11195" name="oval:org.mitre.oval:def:11195"/>
    </vuln:scanner>
    <vuln:summary>The binfmt_elf loader (binfmt_elf.c) in Linux kernel 2.4.x up to 2.4.27, and 2.6.x up to 2.6.8, may create an interpreter name string that is not NULL terminated, which could cause strings longer than PATH_MAX to be used, leading to buffer overflows that allow local users to cause a denial of service (hang) and possibly execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2004-1073</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:41.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11503" name="oval:org.mitre.oval:def:11503"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.isec.pl/vulnerabilities/isec-0017-binfmt_elf.txt" xml:lang="en">http://www.isec.pl/vulnerabilities/isec-0017-binfmt_elf.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-504.html" xml:lang="en">RHSA-2004:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-505.html" xml:lang="en">RHSA-2004:505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2004-549.html" xml:lang="en">RHSA-2004:549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0190.html" xml:lang="en">RHSA-2006:0190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0191.html" xml:lang="en">RHSA-2006:0191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11646" xml:lang="en">11646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18025" xml:lang="en">linux-elf-setuid-gain-privileges(18025)</vuln:reference>
    </vuln:references>
    <vuln:scanner>
      <vuln:definition system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:11503" name="oval:org.mitre.oval:def:11503"/>
    </vuln:scanner>
    <vuln:summary>The open_exec function in the execve functionality (exec.c) in Linux kernel 2.4.x up to 2.4.27, and 2.6.x up to 2.6.8, allows local users to read non-readable ELF binaries by using the interpreter (PT_INTERP) functionality.</vuln:summary>
  </entry>
  <entry id="CVE-2004-1074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2004-1074</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:41.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9751" name="oval:org.mitre.oval:def:9751"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000930" xml:lang="en">CLA-2005:930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110322596918807&amp;w=2" xml:lang="en">20041216 [USN-39-1] Linux amd64 kernel vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=110021173607372&amp;w=2" xml:lang="en">[linux-kernel] 20041111 a.out issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">